Профил на администратора на Windows: Всичко, което трябва да знаете

Профил на администратора на Windows: Всичко, което трябва да знаете

Започвайки с Windows Vista, вграденият акаунт на администратор на Windows е деактивиран по подразбиране. Този акаунт е отделен от потребителските акаунти на ниво администратор, въпреки че и двата имат еднакви права. Тъй като това е така, най -добре е да игнорирате акаунта на администратора на Windows?





Е, да и не. Windows работи добре без него и повечето хора никога няма да имат нужда да използват този акаунт. Той обаче предлага малко повече мощност и гъвкавост от обикновен потребителски акаунт --- с риск от намалена сигурност.





Нека да разгледаме администраторския акаунт на Windows, за да разберете напълно за какво служи.





Какво представлява акаунтът на администратора на Windows?

В Windows XP и предишни версии всяка инсталация на Windows имаше специален акаунт, наречен Administrator, активиран по подразбиране. Този акаунт има най -високите разрешения от всеки профил на компютъра и по този начин може да прави всичко с повишени администраторски права, без да изисква потвърждение. Това е подобно на акаунтите „root“ или „суперпотребител“ в други операционни системи.

Акаунтът на администратора създава проблем със сигурността в предишните версии на Windows. По подразбиране паролата за него е празна. Това означаваше, че ако не зададете парола за акаунта, всеки с малко ноу-хау може да влезе в администраторския акаунт и да получи пълен достъп до системата.



И тъй като акаунтът на администратора няма защита, ежедневното му използване е опасно. Ако погрешно сте инсталирали зловреден софтуер, няма да има нищо, което да го спре да зарази всичко на вашия компютър. Това, в комбинация с въвеждането на по -гъвкави опции за защита на акаунта, е причината Microsoft да деактивира администраторския акаунт по подразбиране, започвайки от Windows Vista.

Профилът на администратора на Windows и UAC

В Windows Vista и по -нови версии всеки нормален потребителски акаунт трябва да се занимава с контрол на потребителските акаунти (UAC). UAC показва прозорец с подкана за сигурност, когато искате да извършите действие, което изисква повишени привилегии. Такива действия включват инсталиране на програма за всички потребители, редактиране на системния регистър, отваряне на командния ред като администратор и други подобни.





Когато бъдете подканени от UAC, стандартните потребителски акаунти трябва да въведат идентификационните данни за администраторски акаунт (потребителско име и парола), за да продължите. От друга страна, потребителските акаунти на ниво администратор трябва само да кликнат върху бутона за потвърждение, за да продължат.

Дори като администратор, това може да се превърне в досада, особено ако трябва да потвърждавате десетки подкани на UAC всеки ден.





Профилът на администратора на Windows заобикаля всички защити на UAC, защото няма ограничения или граници. Има и други начини да заобиколите подканите на UAC в Windows, без да прибягвате до вградения администраторски акаунт, но те не са особено удобни (тъй като функцията е създадена, за да предпазва компютъра ви).

Трябва ли да използвате акаунта на администратора на Windows?

Както бе споменато, Windows 10 и други съвременни версии поддържат администраторския акаунт деактивиран по подразбиране. Той обаче все още е там; трябва ръчно да го активирате, преди да можете да започнете да използвате Administrator в съвременните версии на Windows.

Не препоръчваме това в повечето случаи обаче. Използването на администраторски акаунт може да отвори няколко риска за сигурността на вашата система. Не само, че зловредният софтуер ще има свободно управление, ако го стартирате под този акаунт, но и няма да имате слой защита от грешки.

Например, кажете, че сте въвели грешно нещо в командния ред и погрешно сте въвели команда, която в крайна сметка ще изтрие много файлове. Няма да получите предупреждение под администраторския акаунт - командата ще работи както е въведена.

Следователно трябва да активирате администраторския акаунт само ако знаете какво правите и можете да приемете евентуални последици. В някои случаи може да е необходимо за отстраняване на проблеми на дълбоко системно ниво, но ако разрешите акаунта, е разумно да деактивирате отново администраторския акаунт веднага щом приключите с него.

Как да активирате или деактивирате администраторския акаунт на Windows

В Windows 10, 8.1 и 7 има до три начина за активиране (и деактивиране) на администраторския акаунт на Windows. Всички те са еднакво ефективни, но методът на командния ред е единственият, който работи във версиите на Windows Home. Той също е бърз, така че опитайте този, освен ако наистина не предпочитате друг.

След като акаунтът е активиран по който и да е метод, можете да влезете в акаунта на администратора на Windows, точно както бихте направили всеки друг акаунт. Изберете го от екрана за избор на акаунт, когато стартирате Windows, или щракнете върху него от списъка, който се появява, когато щракнете върху снимката на вашия профил в менюто 'Старт'.

Метод 1: Команден ред

Първо ще трябва да отворите интерфейса на командния ред (CMD). Нормалният CMD прозорец няма администраторски права, които са необходими за тази задача. По този начин ще трябва да стартирате командния ред като администратор.

Този вид терминален прозорец се нарича издигнат . Вижте нашите въведение в командния ред за повече основи.

Повдигането на командния ред е лесно. Отвори Старт меню и тип cmd в лентата за търсене. Когато резултатите се покажат, щракнете с десния бутон върху Командния ред и изберете Изпълни като администратор . Ако се покаже подкана за UAC, щракнете върху Да .

Сега, когато подканата е отворена, въведете или копирайте/поставете следната команда и натиснете Въведете :

net user administrator /active:yes

За да деактивирате администраторския акаунт по -късно, просто разменете да част за не :

net user administrator /active:no

Метод 2: Местни потребители и групи

Ако не харесвате командния ред, можете да активирате или деактивирате администраторския акаунт с графичен метод: прозорецът Local Users and Groups. Това е удобно за системните администратори в бизнес среда, но вероятно никога не сте се занимавали с това като домашен потребител. Не се притеснявайте обаче - не е трудно да се разбере.

Имайте предвид, че това работи само в професионални (и по -нови) версии на Windows. Ако имате Windows 10 Home или друга домашна версия, не можете да отворите този панел. Вместо това използвайте метода на командния ред по -горе.

Прочетете още: Windows 10 Home срещу Pro: Трябва ли да надстроите?

За да започнете, отворете прозореца Run, като натиснете Win + R. . В полето, което се показва, въведете lusrmgr.msc в полето и щракнете Добре или удари Въведете . Това отваря местни потребители и групи.

В този прозорец щракнете върху Потребители в левия прозорец, след това щракнете с десния бутон върху Администратор и изберете Имоти . Под общ трябва да видите поле с етикет Профилът е деактивиран . Премахнете избора от тази опция, щракнете върху Добре , след това затворете прозореца.

Сега администраторският акаунт е готов за използване. За да го деактивирате по -късно, повторете тези стъпки и проверете Профилът е деактивиран кутия отново.

Метод 3: Политика за локална сигурност

Друг подход за активиране на администраторския акаунт, ако не ви харесват първите два по някаква причина, е да използвате редактора на Local Security Policy. Това е най -сложният вариант от трите, но все пак е достатъчно ясен.

Подобно на споменатата по -горе опция, това работи само в поне Windows Pro. Ако имате Windows Home, нямате достъп до това меню.

Започнете, като отворите подканата Run отново, като използвате Win + R. . Тип secpol.msc в диалоговия прозорец, който се показва, който ще отвори интерфейса за локална политика за сигурност.

Тук разгънете Местни политики в левия прозорец, след което изберете Опции за сигурност в йерархията под него. В десния прозорец намерете Профили: Състояние на акаунта на администратор и щракнете двукратно върху него.

Това ще покаже нов прозорец. На Настройка за локална защита раздел, превключете на Активирано , след което щракнете Добре .

Сега администраторският акаунт е готов за използване. За да го изключите в бъдеще, просто повторете това и изберете хора с увреждания вместо.

Добавете парола към администраторския акаунт на Windows

След като активирате администраторския акаунт, е умна идея да добавите парола към него. По подразбиране администраторският акаунт няма парола, така че всеки, който има достъп до вашия компютър, може да го използва, за да получи пълен контрол.

При отворен администраторски акаунт отворете приложението Настройки с Win + I и се насочете към Профили> Опции за вход . Изберете Парола> Промяна за да добавите подходяща парола към акаунта.

За по -голямо удобство може да пожелаете променете паролата на акаунта с помощта на командния ред вместо. След като го промените, не губете паролата. Ако някога се нуждаете от администраторски акаунт в бъдеще, ще срещнете проблеми, ако нямате парола.

Преименуване на акаунта на администратор на Windows

Сега, когато администраторският акаунт е активиран и защитен с парола, има още един момент, който трябва да се вземе предвид. Хакерите и разпространителите на зловреден софтуер винаги намират нови начини да получат достъп до администраторския акаунт, тъй като е толкова мощен. С активирането му ще бъдете изложени на по -голям риск.

най -добрите филми за заспиване

За да намалите уязвимата си повърхност, препоръчваме да деактивирате администраторския акаунт веднага щом приключите с използването му. Ако обаче смятате, че е необходимо да го поддържате активиран за дълги периоди от време, можете да промените името на акаунта на нещо, което не стърчи толкова много.

Това няма да осигури реална защита от атаки, предназначени да експлоатират администраторския акаунт. Но в случай, че атаката проверява само акаунт, наречен „Администратор“, или се притеснявате някой с локален достъп да го забележи, това може да помогне. Може да искате да го промените и само за забавление.

За да преименувате акаунта на администратора, стартирайте отново повишен команден ред, както по -горе. След това въведете или копирайте/поставете следното, като го замените NewUserName с името, което искате да използвате:

wmic useraccount where name='Administrator' rename 'NewUserName'

Акаунтът на администратора ще бъде преименуван на всичко, което сте въвели. Този метод трябва да работи в Windows 10, 8.1 и 7. И в случай, че не искате да използвате командния ред, вместо това има графични методи за преименуване.

Ако използвате Професионална или по -нова версия на Windows, следвайте стъпките в #2 по -горе, за да отворите панела Местни потребители и групи. Там щракнете с десния бутон върху Администратор въведете и изберете Преименувайте , което ще ви позволи да въведете ново име за акаунта.

В Windows Home можете да преименувате администраторския акаунт с друг графичен метод, стига вече да сте активирали акаунта. Отворете диалоговия прозорец Изпълнение ( Win + R. ) и въведете netplwiz . В списъка с акаунти щракнете двукратно върху Администратор и можете да промените Потребителско име там (както и Пълно име ако обичате).

Овладейте администраторския акаунт на Windows

Сега знаете всичко, което трябва да разберете за администраторския акаунт по подразбиране в Windows. И въпреки че сме го казвали няколко пъти, важно е да подчертаем: освен ако не се нуждаете абсолютно от администраторския акаунт на Windows за много конкретна цел, не го използвайте.

Има причина, поради която Microsoft внедри UAC във всяка модерна версия на Windows. Той е по -сигурен, като същевременно предлага удобство за повечето администраторски задачи. И ако някога забравите администраторската си парола в Windows, за щастие е възможно да я възстановите.

Дял Дял Туит електронна поща Загубили сте администраторската си парола за Windows? Как да го нулирате

Нуждаете се от администраторска парола по подразбиране в Windows? Трябва да възстановите паролата за акаунта си? Ето как да го направите.

Прочетете Напред
Свързани теми
  • Windows
  • Управление на потрбителския профил
  • Windows 10
  • Компютърна сигурност
  • Съвети за Windows
  • Системно администриране
За автора Бен Стегнер(1735 публикувани статии)

Бен е заместник -редактор и мениджър по включване в MakeUseOf. Той напусна ИТ работата си, за да пише на пълен работен ден през 2016 г. и никога не е поглеждал назад. Той отразява технически уроци, препоръки за видеоигри и повече като професионален писател повече от седем години.

Още от Бен Стегнер

Абонирайте се за нашия бюлетин

Присъединете се към нашия бюлетин за технически съвети, рецензии, безплатни електронни книги и изключителни оферти!

Щракнете тук, за да се абонирате