5 бесплатных курсов для it-администраторов от microsoft

Создание нового профиля

Создать нового пользователя (учетную запись) на Windows 10 с правами администратора можно в режиме управления параметрами (+). Вам нужен раздел учетных записей.


Запрос на ввод электронной почты касается учетки от Майкрософт. Чтобы создать локального юзера, выбирайте ссылку внизу, которая скажет мастеру, что у вас нет данных для входа этой персоны.

Вас попросят ввести информацию о пользователе Майкрософт для создания нового профиля. Нужно кликнуть по надписи «Добавить пользователя без учетной записи Майкрософт».

Затем вводим данные нового профиля.

После этого будет создан новый аккаунт в группе обычных юзеров. Получить расширенный доступ он сможет только после настроек.

Кликайте по его логину и выбирайте изменение типа учетки, так как включить права администратора в Windows 10 можно только вручную.

Тапните по выпадающему списку и измените тип учетки для получения нужного статуса.

Клик по «Ок» сохранит изменения.

Ограничение состоит в том, что предварительно нужно зайти с правами администратора в Виндовс 10, иначе выполнить эти действия вы не сможете – будет затребован пароль админа.

Изменение статуса существующего аккаунта

Управление компьютером

Этот инструмент откроем через поиск.

Находим раздел локальных участников и групп, чтобы настроить его.

Дважды кликаем по пользователям.

Выбираем того, кто должен получить полные права администратора в Windows 10 и дважды щелкаем, чтобы получить свойства.

Переходим в группы, членом которых он является, тапаем «Добавить».

Далее в дополнительные настройки.

Нажимаем «Поиск» и затем выбираем нужную группу.

Она появится в поле.

Осталось удалить старую группу.

После сохранения будет получен новый режим доступа и участник, как очевидно, сможет войти в систему с правами администратора в Windows 10. Как установить виндовс 10 через флешку вы узнаете из другой нашей статьи.

Используем строку команд

Запускаем окно ввода директив ОС от имени админа.

Вводим net users. Получим перечень всех пользователей.

Печатайте директиву net localgroup Администраторы NewUser /add, где NewUser – логин, которому меняем уровень доступа.

После нажатия на энтер изменения будут внесены. Если вместо add поставить delete, права будут удалены.

Эти же команды помогут пользователю выдать себе права администратор Windows 10, если раньше их не было. Это единственный способ такое проделать.

Вам надо загрузиться в особых вариантах через параметры.

Затем последовательно выбирать Устранение неполадок — Дополнительные параметры — Командная строка. И затем останется только ввести директиву.

Панель управления

Еще один вариант, как дать права администратора в Windows 10 – панель управления. Открыть ее можно в главном меню, раздел служебных программ. Перейдите в управление учетными данными.


Необходимо тапнуть по управлению записью другого юзера

Обратите внимание, что и здесь сделать права администратора в Windows 10 может только админ

Выбирайте участника, которому нужно установить права администратора в Windows 10.

Кликайте по изменению типа учетки.

Установите соответствующую опцию и сохраните изменения.

Редактор локальных политик безопасности

Восстановить права администратора в Windows 10 следует в локальной политике безопасности: здесь мы включаем и отключаем системного админа. Открывается вводом директивы secpol.msc в окно выполнения (+).

Кликайте по локальным политикам и в параметрах безопасности выбирайте «Учётные записи: Состояние учетной записи ‘Админ…’»

Выбирайте опцию «Включен».

В панели управления можно задать ему пароль для входа. Примечательно, что в параметрах такого юзера не видно.

Все эти способы помогут активировать нужные права в системе. Если вам известен еще какой-либо – пишите в комментах!

Запуск от имени администратора не работает

Чтобы устранить эту неработающую проблему Запуск от имени администратора , выполните следующие действия.

  1. Включить контроль учетных записей
  2. Очистить элементы меню Контект
  3. Выполнять сканирование SFC и DISM
  4. Изменить членство в группе
  5. Сканирование системы антивирусом
  6. Устранение неполадок в чистом состоянии загрузки
  7. Создайте новую учетную запись администратора.

1] Включите контроль учетных записей .

Если вы попытаетесь открыть программное обеспечение с правами администратора, появится запрос контроля учетных записей или контроля учетных записей, где вам необходимо подтвердить разрешение. Однако, если вы отключили UAC по ошибке или некоторые вредоносные программы сделали это без вашего согласия, вы можете столкнуться с этой проблемой. Поэтому убедитесь, что UAC включен или нет. Если нет, включите контроль учетных записей и посмотрите, поможет ли это.

2] Очистка элементов контекстного меню

Используйте одно из этих программ редактора контекстного меню, чтобы удалить ненужные элементы контекстного меню — особенно те, которые могли быть добавлены в недавнем прошлом.

3] Выполнение сканирования SFC и DISM

Если какой-либо системный файл поврежден, эта проблема может возникнуть. Так что запустите System File Checker, а также DISM, чтобы восстановить ваши файлы ОС.

4] Изменить членство в группе

Войдите в свою учетную запись администратора или попросите администратора сделать это. Если у вас есть учетная запись обычного пользователя, добавьте ее в группу администраторов.

Для этого найдите netplwiz в окне поиска на панели задач и откройте результат. После этого выберите свою учетную запись и нажмите кнопку Свойства .

Затем перейдите на вкладку Членство в группе >, выберите Администратор >, нажмите кнопку Применить и нажмите кнопку ОК, чтобы сохранить изменения.

Затем снова войдите в свой компьютер и проверьте, работает ли опция «Запуск от имени администратора» или нет.

5] Сканирование системы на наличие вредоносных программ

Иногда эта проблема возникает из-за вредоносных программ. Если ни одно из решений не работает для вас, вам следует установить программное обеспечение для защиты от вредоносных программ и просканировать всю систему. Существует множество бесплатных антивирусных программ, таких как Bitdefender, Kaspersky и т. Д., Которые могут хорошо работать.

6] Устранение неполадок в состоянии чистой загрузки

Вы можете устранить неполадки в Clean Boot State, чтобы увидеть, какая сторонняя служба может вызывать проблему. Чистая загрузка запускает систему с минимальными драйверами и программами запуска. При запуске компьютера в режиме чистой загрузки компьютер запускается с использованием предварительно выбранного минимального набора драйверов и программ запуска, а поскольку компьютер запускается с минимальным набором драйверов, некоторые программы могут работать не так, как ожидалось.

7] Создайте новую учетную запись администратора .

Если ваша стандартная учетная запись не может использовать функцию «Запуск от имени администратора», попробуйте создать новую учетную запись администратора и проверить, можете ли вы использовать ее или нет. Вам необходимо войти в систему под своей основной учетной записью администратора, а затем создать другую учетную запись администратора и использовать ее.

Я надеюсь, что эти решения помогут вам.

Как получить права в Windows 8/8.1

Получение администраторских прав через «Локальные пользователи и группы»

В первую очередь нужно рассмотреть метод получения прав через локальные группы. Чтобы это сделать, потребуется проследовать следующему алгоритму:

  1. Одновременно найти и нажать на клавиатуре клавиши «Win»+»R», дождавшись появления окна «Выполнить».

    Нажимаем на клавиатуре клавиши «Win+R»

  2. Возле показателя «Открыть» необходимо прописать следующее: «lusrmgr.msc» (без кавычек). Затем пользователю нужно нажать «ОК».

    В поле «Открыть» пишем «lusrmgr.msc», нажимаем «ОК»

  3. В левом столбце «Локальные пользователи и группы» необходимо отыскать папку «Пользователи». В центральном столбце первым в списке имеется «Администратор», на что необходимо кликнуть правой кнопкой мыши и далее нажать «Свойства».

    Кликаем по папке «Пользователи», в центральном окне правой кнопкой мышки нажимаем на «Администратор», затем по строке «Свойства»

  4. Откроется окно свойств, где пользователю понадобится раздел «Общие». Возле «Отключить учетную запись» будет стоять по умолчанию галочка, ее нужно убрать. Завершающим действием является «ОК».

    В разделе «Общие» убираем галочку с пункта «Отключить учетную запись», нажимаем «ОК»

Получение администраторских прав через утилиту «Локальная политика безопасности»

Данный метод также довольно эффективен и не займет много времени. Понадобится сделать следующее:

  1. Как и в вышеописанном методе, необходимо вызвать окно «Выполнить» одновременным нажатием «Win»+»R».

    Нажимаем на клавиатуре клавиши «Win+R»

  2. Далее необходимо без кавычек ввести следующее значение: «secpol.msc», после чего пользователю нажимает «ОК» или клавишу «Энтер».

    Вводим следующее значение «secpol.msc», нажимаем «ОК»

  3. Слева в разделе «Параметры безопасности» юзеру необходимо отыскать папку «Локальные политики», что включает в себя важную для открытия папку, а именно «Параметры безопасности».

    В разделе «Параметры безопасности» находим папку «Локальные политики», раскрываем ее, затем папку «Параметры безопасности»

  4. Юзеру потребуется именно тот файл, где написано «Состояние учетной записи Администратора». Кликнув на него, потребуется выбрать в выпавшем списке «Свойства».

    Находим запись «Состояние учетной записи Администратора», кликаем по ней правой кнопкой мышки, левой по опции «Свойства»


  5. Необходима вкладка «Параметр локальной безопасности». Нужно изменить опцию с «Отключен» на «Включен», поставив флажок возле соответствующего пункта, кликнуть «ОК».

    Во вкладке «Параметр локальной безопасности», отмечаем галочкой пункту «Включен», нажимаем «ОК»

Получение администраторских прав через консоль «Командная строка»

Этот метод также довольно эффективен. Достаточно сделать следующее:

  1. Отыскать «Пуск», нажать правым кликом мышки и отыскать «Командная строка (администратор)».

    Нажимаем правым кликом мышки на «Пуск», левой кнопкой кликаем по строке «Командная строка (администратор)»

  2. Появится черное окно, где требуется прописать: «net user Администратор /active:yes» (кавычки ставить не нужно). Затем нужно проверить правильность введенной команды, нажать «Энтер», затем на крестик, закрывая командную строку.

    Вводим команду «net user Администратор /active:yes», нажимаем «Enter»

  3. Для обратного эффекта нужно прописать ту же команду, только «yes» поменять на «no».

Установка RSAT в Windows 10 в офлайн режиме

Если при установке RSAT вы столкнетесь с ошибкой Add-WindowsCapability failed. Error code = 0x800f0954, или в списке дополнительных компонентов вы не видите RSAT (Компоненты для установки отсутствуют), скорее всего ваш компьютер настроен на получение обновлений со внутреннего WSUS/SCCM SUP сервера.

Рассмотрим, как установить RSAT в Windows 10 1903 в офлайн режиме (корпоративная сеть без прямого доступа в Интеренет).

Для офлайн установки RSAT нужно скачать ISO образ диска с FoD для вашей версии Windows 10 из вашего личного кабинета на сайте лицензирования Microsoft — Volume Licensing Service Center (VLSC). Образ называется примерно так: Windows 10 Features on Demand, version 1903.

Например, для Windows 10 1903 x64 нужно скачать образ SW_DVD9_NTRL_Win_10_1903_64Bit_MultiLang_FOD_.ISO (около 5 Гб). Распакуйте образ в сетевую папку. У вас получится набор из множества *.cab файлов.

Теперь для установки компонентов RSAT на десктопе Windows 10 нужно указывать путь к данному сетевому каталогу с FoD. Например:

Также вы можете указать путь к каталогу с компонентами FoD с помощью рассмотренной выше групповой политики. Для этого в паромере Alternative source file path нужно указать UNC путь к каталогу.

Или можете задать этот параметр через реестр отдельной политикой, указав путь к каталогу в параметр LocalSourcePath (тип REG_Expand_SZ) в ветке реестра HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Servicing.

После этого, пользователи смогут самостоятельно устанавливать компоненты RSAT через графический интерфейс добавления компонент Windows 10.

Как отключить службу CDPUserSvc

Если в консоли управления службами (services.msc) попробовать вручную остановить службу CDPUserSvc_6b511 и перевести ее в состояние Отключена, через какое-то время она включится опять (с другим именем).

Примечание. Что интересно, если удалить данную службу из реестра, через некоторое время она опять появится, но уже с другим именем. Т.е. система пытается предотвратить удаление этой службы (Microsoft похоже применяет лучшие практики вирусописателей ).

Запретить запуск службы можно через реестр, для чего в ветке реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CDPUserSvc нужно изменить значение параметра Start с 2 (Автоматический запуск) на 4 (Отключена).

Или выполнить команды:

Отключение ненужных служб в Виндовс 10

Открыв любым из рассмотренных выше способов оснастку «Службы», вы сможете увидеть большой перечень важных для операционной системы компонентов. Как уже было сказано во вступлении данной статьи, многие из них выполняются в фоновом режиме, однако это не значит, что абсолютно все они нужны для корректного и стабильного функционирования Windows 10. Более того, некоторые из них не только являются бесполезными, но и оказывают негативное влияние на общую производительность, а потому могут быть отключены без каких-либо негативных последствий. Узнать, работу каких фоновых процессов можно остановить, поможет наше подробное руководство по первой из представленных ниже ссылок. Во втором рассказывается о том, как это сделать.

Подробнее:Какие службы в Виндовс 10 можно отключитьКак отключить ненужные службы в Виндовс 10

Зачем нужна служба CDPUserSvc?

Служба CDPUserSvc (Connected Devices Platform User Service / служба платформы подключенных пользовательских устройств). Само имя службы является динамическим и состоит из строки CDPUserSvc_ и 5 случайно сгенерированных символов (в моем примере это CDPUserSvc_6b511).

В различных билдах Windows 10 служба CDPUserSvc имеет разный тип запуска

  • В Windows 10 1507 – ручной тип запуска
  • 1511 – служба отключена
  • 1607, 1703, 1709 – тип запуска Автоматический

Служба запускается в рамках процесса svchost:

Исполняемый файл:


Что интересно, если открыть консоль со списком служб (Services.msc) задач и найти службу CDPUserSvc, то можно обнаружить что в ее описании содержится текст:

“Не удается прочитать описание. Код ошибки: 15100» “Failed to Read Description. Error Code: 15100”

Почему это происходит – не понятно.

Официальной информации о данной службе от Microsoft мне найти не удалось. Если произвести анализ соединений службы CDPUserSvc, можно обнаружить, что данная служба периодически подключается к серверам Microsoft и OneDrive и отправляет какие-то данные по HTTPS. Посмотрим, как выглядит процессы, запускаемые в группе UnistackSvcGroup. Для этого в Process Explorer откроем свойства процесса svchost.exe и посмотрим его свойства.

В рамках этого процесса запущены пять служб (обратите внимание, что все они в имени содержат одинаковый с CDPUserSvc пятизначный идентификатор:

  • CDPUserSvc_6b511 – наш клиент
  • OneSyncSvc_6b511  — отвечает за синхронизацию почты, контактов, календаря и других данных пользователя
  • PimIndexMaintenanceSvc_6b511 – служба индексации контактов для быстрого поиска
  • UnistoreSvc_6b511 – хранит структурированные данные пользователя (контакты, календаря, почту)
  • UserDataSvc_6b511 – обеспечивает доступ к структурированным данным пользователя

Судя по всему, служба CDPUserSvc также отвечает за синхронизацию данных пользователя с серверами MSFT (телеметрия? А оно вам надо?). Поэтому службу CDPUserSvc можно без особого ущерба для ОС отключить (если, конечно вы не пользуетесь нативными контактами, почтой и календарем Windows 10).

Управление правами на службы с помощью встроенной утилиты SC.exe (Service controller)

Стандартный, встроенный в Windows способ управления правами на службы системы предусматривает использование консольной утилиты sc.exe (Service Controller).

Примечание. Пример использования sc.exe для ручного удаления службы в Windows.

Главная, проблема – зубодробительный синтаксис формата предоставления прав на сервис (используется формат SDDL — Security Description Definition Language).

Получить текущие разрешения на службу в виде SDDL строки можно так:

Что значат все эти символы?

S: — System Access Control List (SACL)D: — Discretionary ACL (DACL)

Первая буква после скобок означает: разрешить (A, Allow) или запретить (D, Deny).

Следующая пачка символов – назначаемые права.

CC — SERVICE_QUERY_CONFIG (запрос настроек служы)LC — SERVICE_QUERY_STATUS (опрос состояния служы)SW — SERVICE_ENUMERATE_DEPENDENTS (опрос зависимостей)LO — SERVICE_INTERROGATECR — SERVICE_USER_DEFINED_CONTROLRC — READ_CONTROLRP — SERVICE_START (запуск службы)WP — SERVICE_STOP  (остановка службы)DT — SERVICE_PAUSE_CONTINUE (приостановка, продолжение службы)

Последние 2 буквы — объекты (группа пользователей или SID), котором нужно назначить права. Есть список предустановленных групп.

AU Authenticated Users

AO Account operatorsRU Alias to allow previous Windows 2000AN Anonymous logonAU Authenticated usersBA Built-in administratorsBG Built-in guestsBO Backup operatorsBU Built-in usersCA Certificate server administratorsCG Creator groupCO Creator ownerDA Domain administratorsDC Domain computersDD Domain controllersDG Domain guestsDU Domain usersEA Enterprise administratorsED Enterprise domain controllersWD EveryonePA Group Policy administratorsIU Interactively logged-on userLA Local administratorLG Local guestLS Local service accountSY Local systemNU Network logon userNO Network configuration operatorsNS Network service accountPO Printer operatorsPS Personal selfPU Power usersRS RAS servers groupRD Terminal server usersRE ReplicatorRC Restricted codeSA Schema administratorsSO Server operatorsSU Service logon user

Можно вместо предустановленной группы явно указать пользователя или группу по SID. Получить SID пользователя для текущего пользователя можно с помощью команды:

или для любого пользователя домена с помощью PowerShell комаднлета Get-ADUser:

SID доменной группы можно получить с помощью командлета Get-ADGroup:

Чтобы назначить SDDL строку с правами на определённую службу, используется команда sc sdset. К примеру, права пользователю на службу spooler могут быть предоставлены следующей командой:

Предварительная информация

Прежде чем углубляться в подробности этого руководства и объяснить, как стать администратором ПК в Windows 10, я должен прояснить пару фундаментальных аспектов этой возможности. Во-первых, преимущество этого типа учетной записи по сравнению со стандартной учетной записью заключается в возможности выполнять определенные операции (например, устанавливать программу, удалять программу или выполнять действия на панели управления) без необходимости каждый раз вводить пароль.

С другой стороны, учетная запись с правами администратора может работать практически в любой части операционной системы, даже в тех, которые, как правило, могут поставить под угрозу стабильность всего компьютера: следовательно, после получения таких привилегий следует избегать выполнения рискованных процедур или точный результат которых неизвестен.

Другими словами, воздействие на чувствительные части системы через административный аккаунт, не зная точно, что делается, может иметь прямое следствие необходимости принятия радикальных мер – таких как , например, переустановка компьютера. Не говори, что я вас не предупреждал!

Наконец, имейте в виду, что, как вы обнаружите в этом руководстве, можно «преобразовать» учетную запись в пользователя типа администратора различными способами, но все они требуют фундаментального требования: вы должны заранее знать пароль хотя бы одного администратора компьютера. На момент написания данного руководства не было действительных методов, позволяющих «обойти» эту потребность.

Как включить встроенную учетную запись администратора, когда вход в Windows 10 невозможен

И последний возможный вариант — вход в Windows 10 невозможен по той или иной причине и вам требуется активировать учетную запись Администратор для того, чтобы произвести действия по исправлению ситуации.

В данном контексте существует два наиболее распространенных сценария, первый из которых — вы помните пароль своей учетной записи, но вход в Windows 10 почему-то не происходит (например, после ввода пароля компьютер зависает).

В данном случае возможный путь решения проблемы будет таким:

  1. На экране входа в систему нажмите по изображенной справа внизу кнопке «питания», затем, удерживая Shift, нажмите «Перезагрузка».
  2. Загрузится среда восстановления Windows Перейдите к разделу «Поиск и устранение неисправностей» — «Дополнительные параметры» — «Командная строка».
  3. Потребуется ввести пароль учетной записи для запуска командной строки. В этот раз вход должен сработать (если пароль, который вы помните — верный).
  4. После этого, используйте первый способ из этой статьи для включения скрытой учетной записи.
  5. Закройте командную строку и перезагрузите компьютер (или нажмите «Продолжить. Выход и использование Windows 10»).

И второй сценарий — когда пароль для входа в Windows 10 неизвестен, либо, по мнению системы, неверный, и вход невозможен по этой причине. Здесь вы можете использовать инструкцию Как сбросить пароль Windows 10 — в первой части инструкции описывается, как в данной ситуации открыть командную строку и произвести необходимые манипуляции для сброса пароля, но, в той же командной строке вы можете и активировать встроенного Администратора (хотя для сброса пароля это необязательно).

источник-remontka


С этим читают