Добрый день! Уважаемые читатели и гости одного из крупнейших IT блогов России Pyatilistnik.org. В прошлый раз мы с вами разобрали способы выключения компьютера средствами командной строки, в сегодняшней публикации мы рассмотрим задачу, как вызвать cmd от имени системной учетной записи Local System, рассмотрим варианты применения данной задачи. Думаю, что многим коллегам данная статья будет весьма познавательна и каждый найдет применение данному лайвхаку.

При создании второй учетной записи в Windows 11 по умолчанию создается еще один вариант без прав администратора. Профиль с правами администратора наделен большими привилегиями по сравнению со стандартным вариантом. При этом многих пользователей интересует, как можно получить права администратора в Windows 11. Это удастся сделать разными способами – через панель управления, параметры, командную строку или реестр.

Для выполнения некоторых операций и настроек операционной системы Виндовс любой версии требуются дополнительные возможности. Чтобы использовать определенные параметры, необходимо знать, как зайти от имени администратора в ОС Windows 10. Основная учетная запись имеет несколько особенностей и отличий от стандартных аккаунтов с индивидуальными надстройками.
Разработчики операционной системы Windows решили сделать разграничение в правах на использование выше упомянутой. Все дело в том, что не каждый пользователь хорошо знаком с компьютером, и просматривание в свободное время различных папок может обернуться в последующем неработоспособностью системы в целом. Например, увидели папку или файл с непонятным названием и удалили его. Может вам он был и не нужен, а вот для системы был «жизненно» необходим.
Работа под учетной записью администратора имеет преимущество – вы можете вносить любые изменения в операционку. Появится доступ к настройкам, изменению параметров реестра и всему остальному. При этом не забывайте, что компьютер становится уязвим со стороны вирусов, и даже если вы ничего не изменяли, они это могут сделать за вас.
Но если уж вы столкнулись с необходимостью входа в систему от имени администратора, то сделать это не сложно. Причем действия в Windows 7, 8, 10 очень похожи. Вот о них мы и поговорим в этой статье.
После решения своей проблемы, учетку Администратор лучше отключить.

Здравствуйте, уважаемые читатели! В процесс установки Windows 10 система предлагает создать пользовательский аккаунт, который обладает не всеми привилегиями. Многие возможности остаются недоступны. Хотите узнать, как на Виндовс 10 включить права администратора («режим Бога»)? На самом деле подобная учётная запись создается в скрытом режиме, и по умолчанию недоступна (отключена). Делается это для обеспечения безопасности, чтобы никто не мог вносить изменения в системные настройки. Предлагаю разобраться в этой теме.
Сразу же подчеркну, что выполнять разблокировку полного доступа следует лишь в исключительных случаях, когда по-другому решить проблему не получается. После осуществления необходимых действий рекомендуется отключать данный режим, чтобы предотвратить вмешательство в систему (хакеры, вирусы).
Мне известно четыре способа, как активировать полный доступ. Если знаете больше, поделитесь опытом в комментариях.

«Диспетчер задач» – стандартный инструмент Windows 10, предназначенный для управления процессами, запущенными на компьютере. Как правило, его используют для мониторинга расхода ресурсов ПК, а также для принудительного прекращения работы отдельных программ. Инструмент открывается без дополнительных разрешений, но иногда может потребоваться запустить Диспетчер задач от имени администратора на операционной системе Windows 10.
Для чего это может понадобиться?
Права администратора дают пользователю расширенные полномочия, для выполнения тех или иных задач. Однако, когда человек открывает утилиту через сочетание клавиш «Ctrl» + «Shift» + «Esc», компьютер даже не спрашивает владельца о том, хочет ли он запустить приложение от имени админа. Из-за этого многим начинает казаться, что расширенные права в ДЗ не имеют никакого смысла.

Но на деле такой вид запуска открывает перед пользователем больше возможностей. Да, вы сможете закрыть сторонний софт, а также контролировать расход ресурсов без дополнительных разрешений. Однако, когда речь идет о системных процессах, а также о вредоносном ПО, завершить его работу без административных прав не получится.
Как запустить Диспетчер задач от имени администратора
Пользователь операционной системы Виндовс 10 может создать несколько учетных записей, одна из которых будет административной. Следовательно, если вы зайдете в ОС под именем админа, то все приложения для вас начнут запускаться с расширенными полномочиями. Если же у вас один аккаунт, то открыть Диспетчер получится одним из двух способов, представленных ниже.

Классический способ
Несмотря на то, что обычно для запуска ДЗ используется комбинация клавиш, многие люди открывают инструмент через поисковую строку Windows. Среди прочих особенностей она дарит возможность открыть необходимое приложение с административными полномочиями:
- Найдите утилиту через поисковую строку.
- Щелкните ПКМ по отобразившемуся в поиске значку программы.
- Нажмите на кнопку «Запуск от имени администратора».

Теперь вы сможете закрывать не только сторонние программы, но и системные процессы. Разумеется, если это вам потребуется.
Дополнительный вариант
Если вы не хотите постоянно искать Диспетчер через поисковую строку, то можете добавить ярлык его ярлык на рабочий стол:
- Щелкните ПКМ по свободной области рабочего стола.
- Перейдите во вкладку «Создать», а затем – «Ярлык».

- Укажите путь C:\Windows\System32\taskmgr.exe.

- Присвойте ярлыку имя и сохраните изменения.

Запуск ДЗ через только что созданный ярлык всегда будет выполняться с расширенными полномочиями. То есть вам не придется выполнять дополнительные действия помимо двойного щелчка ЛКМ.
- Пользователь администратор в Windows 7 обладает неограниченными правами – он может изменять все настройки системы, начиная с сетевых параметров, прав доступа и заканчивая правкой системного реестра. Имея такие права, пользователь может по неосторожности навредить системе: например, может изменить важные для работы Windows 7 системные файлы или параметры системы;
- Даже если пользователь осторожен, не изменяет параметры системы и не удаляет ничего лишнего, то эту работу может за него сделать вирус или другое вредоносное ПО.
Описанная ниже процедура выполнима при одном условии – учетная запись пользователя, который будет производить настройку должна входить в группу Администраторы. Если учетная запись не входит в группу Администраторы, в этом случае почитайте статью Как в Windows 7 сбросить пароль администратора. В ней рассказано как загрузившись с флешки или компакт диска сбросить пароль администратора.
Для этого нужно открыть Консоль “Управление компьютером”:
- Меню Пуск (Start orb).
- Нажимаем правой кнопкой мыши на значке Мой Компьютер (My computer).
- В открывшемся меню выбираем Управление (Manage).

В Консоли “Управление компьютером” выбираем:
- Управление компьютером (Локальным)
- Локальные пользователи и группы
- Служебные программы
- Локальные пользователи и группы
- Пользователи
- Нажимаем правой кнопкой мыши на пользователе Администратор
- В открывшемся меню выбираем Свойства.

В закладке Общие снимаем чекбокс Отключить учетную запись, нажимаем ОК.


Сначала кратко, чтоб не отнимать время.
Запускаем командную строку от имени администратора.
net user Администратор /active:yesnet user Администратор /active:noТеперь, если нужно – более детальное описание как включить учетную запись администратора:
- Меню Пуск (Start orb)
- Все программы (All Programs)
- Стандартные (Accessories)
- Нажимаем правой кнопкой мыши Командная строка (Command Prompt).
- В открывшемся меню выбираем Запустить от имени Администратора.

В командной строке пишем:
net user Администратор /active:yes
Для того, чтоб отключить пользователя, меняем yes на no:
net user Администратор /active:noВыходим из системы и входим как пользователь Администратор:

Вот и все. Еще раз обращаю Ваше внимание, что работать под Администратором для решения своих повседневных задач крайне не рекомендуется!.
Как вариант, если нужно выполнить большое количество настроек в системе, можно отключить UAC, при этом система не будет выдавать предупреждающих сообщений, тем самым не отнимая время, необходимое для настройки. После того, как настройка завершена, следует включить UAC обратно, для того, чтоб не подвергать систему опасности.
ШАГ 1: Активация встроенной учетной записи

В первую очередь нам нужно включить режим администратора в Windows. Напомню, что он по умолчанию выключен для безопасности. Мы рассмотрим два способа сделать это. Варианты подходят для всех версий Windows.
Способ 1: Управление компьютером
Один из способов включить учетную запись администратора в Windows 10, 11, 7 или 8 – это воспользоваться встроенной функцией «Управление компьютером».
- Найдите значок компьютера на рабочем столе, нажмите по нему правой кнопкой мыши и зайдите в раздел «Управление».

- В левом блоке найдите пункт «Локальный пользователи», откройте его и перейдите в папку «Пользователей». Далее находим юзера «Администратор» (Administrator), кликаем по нему ПКМ и заходим в «Свойства».

- Еще раз повторюсь, что данная учетная запись по умолчанию выключена, поэтому мы убираем галочку, как на картинке ниже и применяем настройки. После этого переходим к шагу 2.

Способ 2: Командная строка
Откройте командную строку с правами администратора. Проще всего сделать это через поиск – просто вводим наименование консоли и справа выбираем нужную команду запуска.
Читаем и про другие способы запустить консоль с правами админа.

Теперь вводим или копируем команду:

Если у вас англоязычная версия, то используем команду:
Теперь переходим к второму шагу.
ШАГ 2: Вход

Второй вариант – вы таким же образом можете «Выйти» из текущей учетки, а потом уже зайти под админом. Один из вариантов выйти из учетной записи – это зажать клавиши:
+ +
Далее выбираем команду «Выйти».
Все делается по аналогии с первым и вторым способом в начале этой статьи. В первом варианте вам нужно обратно включить галочку «Отключить учетную запись». Второй вариант – это через командную строку вписать команду:

Очень редко встречаются случаи, когда выключить учетку не получается, так как она в Windows только одна. Такое можно наблюдать на различного рода пиратских сборках. Вообще не рекомендую использовать сторонние сборки и все же советовал бы вам выполнить чистую установку Windows.
Читаем – как установить Windows 10.
Но если вы все же уверены в своей операционной системе и не хотите от неё отказываться, то вот ряд действий, которые вам нужно проделать. Перед этим я советую сохранить важные файлы, которые остались у вас на рабочем столе или в папке данного локального Администратора. Лучше всю важную информацию перенести на другой диск.
Читаем – как создать дополнительный диск D.
- Создаем новую учетную запись.
- Выходим из текущей учетной записи Администратора.
- Заходим под новой учеткой.
- После входа запускаем командую строку и вводим команду, которая я описал в начале этой главы.
Как включить Администратора, если вход в Windows невозможен
- В правом нижнем углу экрана нажмите по кнопке питания. После этого вылезет контекстное меню. Зажимаем и, не отпуская, кликаем левой кнопкой мыши по команде «Перезагрузка».
- Система запустится в режиме восстановления – выбираем пункт «Поиск и устранение неисправностей».

Если же вы забыли пароль, то читаем статью – как сбросить пароль на Windows. Если вы хотите получить персональную помощь от портала WiFiGiD.RU – пишите свои вопросы в комментариях.
Как войти в систему с правами администратора Windows 10
При использовании основного профиля отсутствует влияние программы UAC, которая контролирует деятельность пользователей, использующих вновь созданные профайлы. Чтобы зайти под контролирующим аккаунтом, необходимо выполнить несколько действий. Например, через командную строку, редактор поля локального назначения, отдельных утилит. Подходит любой путь, главное – точно следовать указанным инструкциям.

Через командную строку
Командная строка – специализированный сервис Виндовс, который позволяет быстро получить доступ к различным разделам операционной системы. Для запуска интерфейса используют два метода:
- правой клавишей кликнуть по значку «Пуск» на рабочем столе персонального устройства, появится дополнительное контекстное меню, выбрать пункт «Командная строка (Администратор)»;

- одновременно нажать две горячие клавиши «Win» и «R», в открывшемся окне набрать «cmd», затем – «ОК».

- Далее заходят в меню Пуск, раздел «Профиль» (иконка текущего пользователя).

- Откроется список нескольких вариантов входа, выбрать «Администратор». Появится вид стандартного входа в систему под нужным профайлом.

Редактор локальной политики
Редактор локальной политики – это дополнительный инструмент операционной системы. Позволяет выполнять настройки (в режиме администрирования в том числе), включать или отключать те разделы и программы, изменить работу которых стандартными способами не удалось.
- Для активации основного аккаунта через данный инструмент необходимо вызвать командное окно.
- В появившейся строке ввести значение secpol.msc.

- Далее с помощью ресурса локальной политики входят в раздел настроек безопасности.

- В пункте учетных записей выбирают «Состояние регистрации», появится два варианта – галочку поставить рядом с состоянием «Включен».

Внимание! Чтобы начать немедленное использование активированных прав, вызывают командную строку. Затем набирают gpupdate/force и ОК.
Утилита Локальные пользователи и группы

- После этого необходимо зайти в подраздел «Локальные пользователи и группы», «Пользователи» – нужные строки и папки располагаются в левой части окна.

- По строке администратора кликнуть правой клавишей мыши для вызова контекстного меню.

- Последний этап для входа с нужными правами – открыть свойства, снять выделение со строки «Отключить учетную запись».

- Подтверждают операцию кнопкой «ОК».
Что дают права администратора
Получение прав администратора представляет собой процедуру, которая доступна внутри операционной системы. При этом сторонний софт в процессе не задействуется. Для этого в Windows 11 присутствует уже встроенный инструмент. Права администратора ничем не ограничиваются. Если человек вошел в систему Виндовс с правами админа, он получает такие возможности:
- Удаление и изменение объектов на диске, включая скрытые и принадлежащие другим пользователям операционной системы на персональном компьютере.
- Исправление или отключение работы брандмауэра. Также функция помогает настроить Windows.
- Настройка подключенных девайсов. Эта функция помогает ставить драйвер и удалять программы.
- Создание новых аккаунтов. Также эта опция помогает наделить их более широкими правами и проводить удаление.
Наличие прав администратора наделяет пользователя доступом к работе во всех программах, включая те, на которые установлено ограничение. Важно учитывать, что администратор у персонального компьютера может быть только один. Если говорить об иерархии, этот человек стоит выше других пользователей.
При входе с правами администратора нет ограничений в отношении действий, которые выполняются. При этом можно посмотреть, является ли пользователь админом. Для этого требуется нажать правой кнопкой мыши на «Пуск» и выбрать свой профиль.

После активации записи админа в нее можно зайти, как и в любую другую. Для этого требуется запустить меню «Пуск», нажать на имя пользователя в левом верхнем углу и установить параметр «Администратор». Если эта строчка отсутствует, рекомендуется выйти из своего аккаунта и попытаться снова в нее зайти.
- Не рекомендуется применять этот вариант все время. После выполнения необходимых операций с системой его можно отключить. Для этого рекомендуется воспользоваться командой «net user администратор /active:no».
- Если планируется регулярно пользоваться этим инструментом, стоит установить пароль. Он поможет сделать работу более безопасной.
- Профиль админа является локальным. Потому при его применении не удастся использовать новые приложения для операционной системы Виндовс.
- Включать и выключать учетную запись админа можно при помощи инструмента, который называется «Локальные пользователи и группы». Для этого требуется выполнить команду «usrmgr.msc».

Windows 7
Включение учетной записи в Управлении компьютером
- Найдите на Рабочем столе ярлык и, открыв правым кликом мыши всплывающее меню, выберите в нем .

- Откроется окно . Слева переходим в раздел «Локальные пользователи и группы» и жмем по папке .

- Среди пользователей находим и жмем по этой строке ПКМ. Дальше переходим в .

- В следующем окне нас интересует вкладка . Напротив строки «Отключить учетную запись» нужно убрать птичку и можно применять изменения.

- Теперь, чтобы войти, как администратор в ОС, нужно сменить пользователя. Для этого жмите по кнопке , нажимайте по стрелочке возле кнопки и выбирайте из списка .

- Выбирайте нужную учетную запись.

Через командную строку
Если вы привыкли работать с командной строкой, тогда следуйте этой инструкции.
- Кликом по кнопке откройте папку . Кликом ПКМ по пункту откройте контекстное меню. В нем выберите «Запуск от имени администратора».

- Дальше вводите команду и жмите :
Эта команда снимет галочку в поле «Отключить учетную запись» – то, что мы в предыдущем пункте сделали вручную. И теперь остается только поменять пользователя (следуйте пунктам 5-6 «Включение учетной записи в Управлении компьютером»).

Если зайти с правами админа получилось и нужно отключить учетную запись, тогда в командную строку введите:

Все описанные действия можно сделать, только если ваш текущий пользователь входит в группу . Чтобы это проверить, в окне найдите его и кликните ПКМ. Дальше перейдите в .

На вкладке «Членство в группах» должно быть интересующее нас название.

Какого назначение системной учетной записи Local System
Системная учетная запись (Local System) – это специальная встроенная, локальная учетная запись, созданная Windows в момент установки, для использования в системе и запуска из под нее различных служб Windows. В Windows огромное количество служб и процессов для своего запуска и работы используют именно системную запись. Посмотреть это можно в оснастке “Службы”, которую можно открыть из окна “Выполнить” введя в нем services.msc.

Учетная запись Ststem не отображается среди других учетных записей в диспетчере пользователей, но зато вы ее легко можете увидеть на вкладке “Безопасность” у любого системного диска, файла. куста реестра или папки. По умолчанию для учетной записи “Система (System)” предоставлены права полного доступа.

Служба, которая запускается в контексте учетной записи LocalSystem, наследует контекст обеспечения безопасности Диспетчера управления службами (SCM). Пользовательский идентификатор безопасности (SID) создается из значения SECURITY_LOCAL_SYSTEM_RID. Учетная запись не связывается с учетной записью любого пользователя, который начал работу. Она имеет несколько значений:
- Ключ реестра HKEY_CURRENT_USER связан с пользователем по умолчанию, а не текущим пользователем. Чтобы обратиться к профилю другого пользователя, имитируйте этого пользователя, а затем обратитесь к HKEY_CURRENT_USER.
- Служба может открыть ключ реестра HKEY_LOCAL_MACHINE\SECURITY.
- Служба представляет мандат компьютера для удаленного сервера. Если служба открывает командное окно (на экране дисплея) и запускает командный файл, пользователь должен нажать CTRL+C, чтобы закончить работу командного файла и получить доступ к окну команды с привилегиями LocalSystem.
Привилегии LocalSystem
Windows 10
Для десятки действия полностью аналогичны, описанным в первом пункте. Давайте остановимся только на некоторых моментах.
Чтобы запустить командную строку от имени админа, кликайте ПКМ по и выбирайте нужный пункт.

Для смены пользователя также кликайте ПКМ по и выбирайте – .


Используйте возможности администратора по максимуму: устанавливайте и запускайте нужные программы или игры. Если вы знаете, что в текущем сеансе подобные права не понадобятся, лучше зайти в систему под другим пользователем. Ну а если учетка и вовсе нужна была для единоразового использования, то ее лучше отключить.
Как их получить
Получить права админа несложно. Это удастся сделать через «Параметры», командную строку, панель управления. Также допустимо применять приложения инструмент «Локальные пользователи и группы», «Локальная политика безопасности». В отдельных случаях используется редактирование реестра и другие ресурсы.
Через «Параметры»
После обновления и усовершенствования операционной системы Виндовс изменениям подверглись инструменты, в которых пользователь может получить права админа. Этот раздел находится во встроенном приложении, которое называется «Параметры».
Чтобы стать админом, требуется выполнить следующие действия:
- Открыть «Параметры». Это встроенное в операционную систему приложение можно найти в меню «Пуск».

- Выбрать пункт «Учетные записи» и развернуть вкладку «Семья и другие пользователи».
- Зайти в раздел, который называется «Другие пользователи». Тут рекомендуется указать, какую учетную запись требуется наделить полными правами. Затем стоит кликнуть на пункт «Изменить тип учетной записи».

- Для строчки «Тип учетной записи» задать значение «Администратор».
- Для сохранения установленных настроек нажать пункт «Ок».

Если учетная запись существующего админа защищена паролем для входа в систему, который подтверждает подлинность пользователя, его требуется ввести. Это поможет открыть права администратора для того, чтобы наделить ими другой аккаунт.
Панель управления
Чтобы поменять статус профиля, рекомендуется воспользоваться инструментами панели управления. Для этого стоит выполнить следующую последовательность действий:
- В строку поиска в «Пуске» ввести фразу «панель управления».
- Выбрать пункт, который касается учетных записей.

- Зайти во вкладку «Управление другой учетной записью».
- Указать пользователя, которому требуется расширить права. После чего рекомендуется дать соответствующую команду, нажав пункт «Изменение типа учетной записи».

- Выбрать пункт «Администратор» и подтвердить свои действия. Для этого требуется нажать на пункт «Изменение типа учетной записи».

Командная строка
Этот способ помогает избежать использования элементов графического интерфейса.
К тому же командная строка дает возможность указать дополнительные параметры, если в системе применяется сразу несколько учетных записей, которые имеют доступ к правам админа, обладают своими паролями и отличаются по настройкам. Это касается ситуаций, когда они были заданы вручную при работе с аккаунтами.
Для использования этого метода рекомендуется совершить следующие действия:
- Найти «Командную строку» и запустить ее любым подходящим способом. Это можно сделать при помощи поиска в меню «Пуск».

- Ввести команду runas /user:Имя_Компьютера\администратор File.exe. Вместо имени компьютера требуется указать полное название локальной машины. Вместо администратора рекомендуется ввести имя учетной записи, если та, что была указана, не подходит или удалена. Стоит отметить, что по умолчанию аккаунт «Администратор» всегда имеется в Windows 11. Наименование файла тоже требуется указать свое, однако при этом обязательно нужно вводить его формат.

- Если загружаемый объект находится не на рабочем столе, помимо названия, рекомендуется указать весь путь к файлу.
- После нажатия кнопки «Enter» команда применится. При этом будет отражена строка для ввода пароля. Если введенная запись не защищена паролем, достаточно снова нажать «Enter» и ждать запуска указанного приложения. Оно загрузится от имени админа.

Локальные пользователи и группы
Для применения этого ресурса рекомендуется сделать следующее:
- Вызвать инструмент выполнения команд. Для этого требуется нажать комбинацию клавиш «Win + R».
- Задать команду «msc». Свое действие требуется подтвердить нажатием клавиши «Enter».

- Зайти в раздел «Пользователи». Тут представлен перечень всех учетных записей. Здесь необходимо совершить двойной клик мышки и выбрать вариант, который требуется наделить полными правами.
- Перейти к вкладке «Членство в группах» и нажать на кнопку «Добавить».

- В качестве группы указать «Администраторы».
- Подтвердить свой выбор нажатием кнопки «Ок».

- В группах указать пункт «Пользователи» и ввести команду «Удалить».
- Подтвердить настройки нажатием кнопки «Ок». Это даст возможность получить полные права при входе в Windows 11.
Локальная политика безопасности
Чтобы изменить статус профиля этим способом, рекомендуется выполнить следующее:
- Нажать комбинацию клавиш «Win + R». Это даст возможность запустить утилиту «Выполнить».
- Ввести команду «secpol.msc».

- Выбрать раздел «Локальные политики» и перейти в меню «Параметры безопасности».
- Задать параметр «Включен». Это даст возможность восстановить запись и наделить ее полным объемом прав.

Редактирование реестра
Это самый необычный метод, который даст результат только в редких случаях. Вместо редактирования параметров файла можно сделать запись в реестре. Это обеспечит его постоянный запуск от имени администратора. Чтобы получить нужный результат, рекомендуется сделать следующее:
- Вызвать утилиту «Выполнить». Это можно сделать сочетанием клавиш «Win + R».
- В поле написать «regedit» и нажать клавишу «Enter», чтобы перейти к следующему окну.

- Запустить адресную строку и вставить в нее путь «HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers».

- Кликнуть правой кнопкой мыши в любом пустом месте каталога.
- Навести курсор на «Создать» и выбрать пункт «Строковый параметр».

- Задать для него название, которое будет отвечать полному пути к выполняемому файлу. Это даст возможность запустить объект от имени администратора. Важно учитывать, что расширение файла тоже требуется обязательно указывать.
- Дважды нажать на созданный параметр левой кнопкой мышки. При этом в качестве значения требуется установить «~ RUNASADMIN».

- Подтвердить внесенные изменения и выполнить перезагрузку компьютера, чтобы они начали действовать.
Получение прав администратора в Виндовс 11 наделяет пользователя целым рядом полномочий. Этого можно добиться путем совершения самых разных действий. Для этой цели допустимо воспользоваться параметрами, зайти через панель управления или указать нужный текст в командной строке.
Также можно пользоваться локальной политикой безопасности и локальными пользователями и группами. В редких случаях получить требуемые результаты поможет редактирование реестра.
Windows 8
Чтобы в Windows 8 зайти с правами администратора, нужно выбрать любой из способов, описанных для семерки. Когда галочка будет убрана, открывайте начальный экран и вверху справа кликайте по имени пользователя. Из открывшегося списка выберите подходящего.
Обратите внимание, что командная строка в Windows 8 должна быть запущена от имени администратора. Про это можете прочесть в отдельной статье.

Сценарии вызова командной строки из под System
Давайте приведу интересную задачку по нашей теме. Предположим у вас есть доменная среда Active Directory. Вы с помощью инструмента групповой политики или SCCM развернули специализированное ПО, под названием StaffCop, или что-то другое. В момент развертывания или последующей настройки вы задали так, что пользователь даже при наличии прав локального администратора в своей системе не может останавливать службу и менять ее тип запуска, вопрос может ли локальный администратор это поправить и выключить службу?
Расширение прав админа через реестр
Заходим в раздел редактирования реестра, так же как и описывал выше через Win+R и команды regedit. Ищем следующий путь:
Затем проверям вот эти параметры, если такие есть смотрим их знаечение и меняем на то что будет у меня. Если такого параметра не находите, то создайте его.
На работе я пользуюсь именно этим методом. Остались вопросы, пишите в комментариях.
Довольно простая тема, согласитесь. Но её полезность просто зашкаливает. Особенно для случаев, когда Вы пытаетесь внести изменения в системные настройки, но Ваш уровень доступа не позволяет этого сделать.
Используем редактирование групповой политики
Делается это с помощью утилиты gpedit, которая неоднократно рассматривалась мною в предыдущих публикациях. Очень удобный инструмент, изучению которого стоит уделить время.
- Открываем редактор через Win + R и указание команды gpedit.msc.
- Переходим к разделу «Конфигурация ПК», затем открываем вложенную директорию «Настройки Windows». Идем в «Локальные политики» и подпапку «Опции безопасности».
- В правой части окна нужно зайти в свойства «Состояния учетной записи Администратор» и переключить значение в состояние «Вкл.».
- Перезапуск системы и Happy End!

Какие преимущества у данного действия
Корпорация Microsoft настроила операционку таким образом, что профиль администратора не является активным – настройки стоят по умолчанию. Это значит, что административная запись отключена до тех пор, пока пользователь не выполнит определенные шаги. Основное преимущество – особенные возможности и права.

Внимание! Использование профиля подразумевает и некоторые недостатки. Неопытный пользователь может изменить настройки таким образом, что исправить их будет достаточно сложно.
Администратору доступна возможность удалять системные программы и файлы. Иногда операционная система просто перестает работать, даже на стадии запуска профиля. Объяснить программисту, что именно было изменено, практически невозможно.

Мастера рекомендуют не работать с полным объемом возможностей в постоянном режиме. Для текущих операций лучше создать новую учетную запись.
Используем командную строку
Это самый простой и быстрый метод воспользоваться возможностями учётной записи администратора.
- Выполняем команду cmd в консоли Win + R
- Вводим следующую строку и подтверждаем нажатием Enter:
- Возможно появление сообщения, типа «имя не найдено». Это значит, что аккаунт админа переименован. Чтобы узнать точное название, воспользуемся командой:
- Будет выведен полный список пользователей, в котором следует найти скрытого администратора.
- Теперь еще раз вводим код, указанный во втором шаге, только вместо «administrator» указываем найденное значение. Вот пример:

- Стоит отметить, что эта запись не имеет пароля. Но его лучше установить, используя команду:
- Вам будет предложено дважды указать пароль. Советую выбирать значение посложнее, и сохранить его в надежном месте.

Рассмотренный способ универсален, и позволяет получить полные админ права в любой версии «десятки», в отличие от изложенных ниже методов. Они работают только в редакциях «Про» и «Корпоративная».
Используем Local Users and Groups
- Чтобы запустить указанную оснастку, в консоли (Win + R) вводим: msc.
- Нас интересует список Users (Пользователи), расположенный слева.
- После его выделения в правой части окна появится перечень всех пользователей системы.
- Выбираем админа и открываем его свойства (двойным щелчком или через контекстное меню).
- В настройках нужно снять галочку возле опции «Отключить аккаунт» (Account is disabled) и больше ничего не менять.
- Сохраняем настройки и перезагружаем ПК.

Что делать, если пользователь с правами удален?
В некоторых случаях профайл с правами администратора оказывается удаленным – из-за ошибки в действиях пользователя чаще всего. Существует два способа исправить ситуацию – восстановление аккаунта и создание нового профиля. Первый вариант:

- по значку Пуска кликнуть правой клавишей мыши, зайти в «Систему», затем «Безопасность и обслуживание, «Восстановление»;

- потом нужно выбрать строку «В случае возникновения неисправностей…», потом – «Перезагрузить сейчас»;

- в новом окне переходят на диагностику, затем – Дополнительные параметры и на Загрузки – «Перезагрузить сейчас»;

- после процедуры – повторяют предыдущий этап, по завершении которого нажимают F4 для активации безопасного соединения;
- в командную строку ввести netplwiz, в пользовательской группе выбирают необходимый аккаунт и вызывают его свойства;

- после – членство в группах, где стоит присвоить новую группу «Администраторы» и «ОК».
Для передачи прав новому пользователю переходят в раздел «Параметры», выбирают пункт «Семья и другие люди». Добавляют новую учетную запись, меняют тип (отдельная кнопка серого цвета).
Учетная запись с правами администратора позволяет выполнять глубокую настройку внутренних систем компьютера. По умолчанию отключена. Если необходима, ее включают любым из указанных способов. Главное – понимать, какие действия следует выполнять, следовать инструкциям. Для работы в стандартном режиме не использовать для исключения непредвиденных изменений по настройкам или удаления нужных внутренних файлов.
Способы вызвать командную строку от имени системы
Я очень давно занимаюсь системным администрированием и уяснил давно принцип, если у вас есть права локального администратора, то вы можете все. Обойти любые ограничения и политики. Напоминаю. что я для тестирования развернул агента StaffCop, это такая программа для слежки, которую используют всякие шарашкины конторы. Агент по умолчанию запрещает выключение службы и изменение ее типа. Выглядит, это вот таким образом. Служба работает, имеет имя StaffCop Scheduler, но вот сделать с ней ничего не получается, все не активно.

Далее вам необходимо распаковать zip архив, в результате чего будет вот такой список утилит.

Теперь когда подготовительный этап готов, то можно продолжать. Откройте обязательно командную строку от имени администратора и введите команду:
cd путь до вашей папки с утилитой PsExec.exe
Мой пример: cd C:\Дистрибутивы\PSTools
Командой dir я проверил, что это та папка и я вижу нужные мне утилиты PsExec.exe или PsExec64.exe.

Последним шагом мы текущее окно командной строки из под текущего пользователя перезапустим от имени Local System. Пишем:
PsExec64.exe -i -s cmd.exe или PsExec -i -s cmd.exe
В итоге я вижу, что у меня открылось новое окно командной строки и оно уже работает в контексте “C:\Windows\system32>“, это и означает учетную запись Local System (Системная учетная запись)

Теперь давайте из под нее попробуем остановить нашу службу StaffCop Scheduler. Для этого есть ряд команд:
net stop “StaffCop Scheduler”

Далее вам необходимо изменить тип запуска и поменять с автоматического на отключена. Для этого пишем команду:
sc config Scheduler start= disabled

Как видим все успешно отработало. Если посмотреть оснастку “Службы”, то видим вот такую картину.

Так, что имея права локального администратора и утилиту PsExec.exe, можно делать что угодно. Надеюсь, что вы теперь будите чаще вызывать окно командной строки от имени учетной записи системы. Давайте с вами напишем небольшой батник, который будет из ярлыка вызывать cmd от имени Local System. Создадим тестовый файл, поменяем ему сразу расширение с txt на cmd и откроем его текстовым редактором. Пропишем код:
cmd.exe && cd C:\Дистрибутивы\PSTools\ && psexec -i -s cmd.exe

Щелкаем по файлу правым кликом и выбираем пункт “Запуск от имени администратора”. В результате чего у вас сразу будет запущено окно cmd с правами учетной записи SYSTEM. Проверить, это можно введя команду whoami. Ответ NT AUTORITY\СИСТЕМА.

Если нужно запустить удаленно командную строку от имени NT AUTORITY\СИСТЕМА, то выполните такую конструкцию
psexec -s \\имя компьютера cmd.exe

На этом у меня все, с вами был Иван Семин, автор и создатель IT портала Pyatilistnik.org.




