Включить полный доступ для пользователя windows 8.1. Альтернативное выделение файлов с помощью флажков

11.07.2019

Для решения задач по управлению настройками операционной системы Windows необходимы привилегии администратора. Как правило, в системе существует учётная запись «Администратор» или «Administrator» в зависимости от языка системы, но эта запись может быть скрыта или отключена.

Включение встроенной учётной записи администратора

Включить учётную запись можно несколькими способами.

Посредством командной строки

1. Для того, чтобы запустить командную строку, необходимо кликнуть правой кнопкой мыши на иконке с флагом Microsoft (на месте кнопки Пуск) и выбрать пункт «Командная строка (администратор)».

2. В появившемся окне ввести команду:

Net user Администратор /active:yes

Для того чтобы сделать учётную запись администратора активной.

Для того чтобы вновь выключить учётную запись, нужно изменить ключ yes на no.

Разумеется, если речь идёт об английской версии Windows, учётная запись будет писаться так «Administrator».

Через консоль управления

Этот способ подходит для пользователей, привыкших работать с графическим интерфейсом системы.

1. Кликаем правой кнопкой мыши по пиктограмме «Этот компьютер»;

2. В контекстном меню выбираем пункт «Управление»;

3. В появившейся оснастке в дереве параметров открываем раздел «Управление компьютером – Служебные программы – Локальные пользователи и группы – Пользователи»;

4. Находим пользователя с логином «Администратор» (или «Administrator» в англоязычной версии системы), кликаем правой кнопкой мыши;

5. В контекстном меню выбираем пункт «Свойства», обращаем внимание на первый пункт «Задать пароль», он нам пригодится;

6. В свойствах учётной записи снимаем галочку с пункта «Отключить учётную запись» и нажимаем «ОК»;

7. Так как теперь мы открыли доступ к привилегированной учётной записи, будет лучше защитить её надёжным паролем. Для этого повторяем 4-ый пункт из данного списка и выбираем пункт «Задать пароль»;

8. Устанавливаем пароль на пользователя;

Теперь нетрудно заметить, что на экране приветствия теперь отображается ещё и пользователь «Администратор».

На самом деле, существует способ, благодаря которому можно скрыть пользователя «Администратор» с экрана приветствия, но при этом оставить его активным, для того, чтобы пользоваться функцией запуска приложений от имени администратора (runas).

Спрятать пользователя с экрана приветствия

Внимание! Все операции с системным реестром нужно выполнять очень внимательно. Ошибочное изменение может послужить полной невозможности загрузить операционную систему.

Для того чтобы спрятать пользователя с экрана приветствия, необходимо открыть редактор реестра (Выполнить – «regedit.exe» ) и открыть в нём ветвь

Скорее всего, последние два подкаталога из этого пути будут отсутствовать в системе, их необходимо будет создать. Это делается из контекстного меню, вызываемого кликом правой кнопкой мыши в раздел, внутри которого мы собираемся создать новый объект (параметр или вложенный подраздел).

Затем, аналогичным образом, добавить параметр DWORD 32 бита с именем, идентичным имени пользователя, которого мы хотим спрятать, а значение оставить равным нулю. Это означает, что пользователь не будет показываться на экране приветствия.

Вновь включить его отображение можно присвоив параметру единицу, или удалив его вовсе.
Кроме того, в этом же разделе можно перечислить и других пользователей, отображение которых на экране приветствия мы посчитаем нежелательным.

Права администратора в Windows 8


В Windows 8 и 8.1 даже если вы работаете под учетной записью администратора все программы запускаются в обычном режиме. Для наглядности сказанного приведем простой пример.

Как стать администратором в Windows 8

Откройте окошко "Выполнить" и, набрав cmd , запустите командную строку. Обратите внимание на заголовок консоли, а также на каталог файловой системы, в котором вы находитесь. Теперь закройте командную строку , перейдите в раздел "Все приложения", отыщите там ярлык консоли и запустите ее от имени администратора.


Теперь если вы посмотрите на заголовок окна и текущий каталог, то увидите, что они изменились. И еще бы! Ведь на этот раз открытая командная строка работает с повышенными привилегиями. А нельзя ли сделать так, что все программы, включая консоль, запускались от имени администратора по умолчанию?

Можно, но не желательно. Почему?

Да потому что в таком случае от имени админа будут открываться не только полезные программы, но и потенциально опасные. А теперь представьте, что с теми же администраторскими правами запустится вирус. Тут уже ожидать от него можно все что угодно.



Если вас это не смущает, и вы готовы взять на себя ответственность за возможные последствия, пожалуйста, можете предоставить программам больше свободы. Теперь как это осуществить на деле. В Windows 8 и 8.1 уже существует учетная запись администратора, но по умолчанию она отключена. И вы сами в этом можете убедиться. Кликните по значку "Компьютер" правой клавишей мыши, в открывшемся меню выберите "Управление" и в открывшемся окне выберите "Локальные пользователи и группы". То же самое можно сделать с помощью команды lusrmgr.msc, выполненной в окне Run.


Выделите каталог с пользователями, а затем в правой части окна дважды кликните по записи "Администратор". Установленная галочка обозначает, что в данный момент учетная запись администратора является неактивной. Если ее снять, уже при следующем входе в систему вам будет предложен выбор – либо вы входите как пользователь, либо как администратор. Активировать администраторскую запись можно и через командную строку, что мы сейчас и продемонстрируем. Находясь в учетке пользователя, запускаем консоль от имени администратора. В целях безопасности уставим администратору пароль . Для этого выполняем следующую команду:
Net user Администратор UserPassword

Обратите внимание, что пароль должен отличаться от того, под которым вы работает в данный момент. Теперь активируем самого администратора:
Net user Администратор /active:yes
Если у вас вдруг появятся проблемы с паролем (сообщение неверный пароль), сделайте все наоборот – сначала создайте админа, а затем поменяйте ему пароль.

Выполнив команду Net User , можете посмотреть список всех пользователей системы. Как видите, Администратор в их числе.

Теперь можно зайти на стартовый экран и просто переключиться на администраторскую учетную запись, хотя лучше сначала полностью выйти из работающей учетной записи.

В общем, сейчас вы можете выполнять любые действия, в том числе запуск и установку программ с повышенными привилегиями. Если хотите, также можете отключить контроль UAC.

В Windows 8, как и в предыдущих версиях клиентской операционной системы Microsoft существует специальная встроенная учетная запись администратора, которая по умолчанию скрыта. Эта учетная запись (“Administrator ”) создается при установке системы и переводится в состояние «Отключена». Для пользователя создается отдельная учетная запись, также обладающая администраторскими привилегиями и входящая в группу локальных администраторов, но в случае выполнения из под этой учетной записи операций, требующих административных полномочий, появляется запрос UAC (User Account Control). Кроме того ряд системных каталогов и файлов просто нельзя править и удалять из-под этой учетки, даже с повышенными правами. Для этого приходится вручную модифицировать NTFS разрешения на данные объекты файловой системы.

Встроенная учетная запись администратора обладает неограниченными правами в системе и позволяет выполнять любые операции в системе без ограничения и запросов UAC. Учетную запись администратора можно (а зачастую и нужно) переименовать, но удалить ее нельзя. Включить скрытую учетную запись администратора в Windows 8, как и в других системах Windows, может потребоваться для устранения каких-либо сложных неисправностей, диагностики работы системы или удаления вредоносного ПО.

Учетная запись администратора в Windows 8 отключена по соображениям безопасности, в первую очередь, чтобы защитить систему от некорректных действий пользователя с неограниченными правами, а также усложнить вредоносных программам задачу заражения и внедрений в операционную систему.

В этой статье мы рассмотрим несколько способов активации встроенной записи администратора в Windows.

Примечание . По умолчанию у встроенной записи администратора нет пароля, поэтому немедленно смените его с учетом требования сложности пароля. Активируйте встроенного администратора только тогда, когда это действительно необходимо, и сразу после выполнения требуемых операций отключите его. Постоянно работать под этой учеткой категорически не рекомендуется!

Включаем администратора Windows 8 из консоли управления системой

Включить встроенную запись администратора в Windows 8 из консоли управления системой (Computer Manager). Для этого нужно нажать ПКМ по значку Computer и выбрать пункт Manage .

Ту же самую консоль модно открыть, набрав в строке поиска или в окне быстрого запуска «Windows + R » команду lusrmgr.msc .

В открывшейся консоли управления компьютером разверните элемент System Tools-> Local Users and Groups . В правой панели вы увидите учетную запись администратора.

Щелкните правой кнопкой по учетке Administrator и в меню выберите Properties .

В свойствах учетной записи снимите флажок Account is disabled (Учетная запись отключена) . Далее не забудьте задать сложный пароль (если пароль забудете, его всегда можно сбросить, подробнее в статье )для учетной записи встроенного администратора (ПКМ по учетной записи -> Change Password). После этого можно выйти из системы и зайти уже под администратором.

Включаем админа из командной строки

Включить и отключить локального администратора в Windows 8можно также и из командной строки. Для этого и выполните команду:

Net user administrator /active:yes

Отключается учетная запись администратора командой:

Net user administrator /active:no

Активация встроенного администратора локальной политикой

Еще один способ управления встроенным администратором в Windows 8 — локальная политика безопасности (local security policy). Эта методика будет работать только в Windows 8 Professional/ Enterprise. Для этого в панели управления откройте каталог Administrative Tools и выберите элемент Local Security Policy .

В левой панели открывшейся оснастки разверните элемент Security Settings->Local Policies->Security Options . В правой панели выберите пункт Accounts: Administrator account .

Дважды щелкните по элементу и, чтобы включить учетную запись администратора, выберите опцию Enabled .

Вот три способа активации встроенной учетной записи администратора в Windows 8, которые удалось нам обнаружить.

Е сли в Windows 8 или Windows 8.1 вы попробуете открыть, переместить или отредактировать какой-либо системный файл, то, скорее всего, получите ошибку, указывающую на отсутствие прав доступа. Причем ошибка эта возникает даже в том случае, если вы работаете с правами администратора. А для чего собственно нужно вмешиваться в систему и что-то там изменять? Причин тому может быть множество. Допустим, вам нужно вручную отредактировать лог или изображение или заменить файл ради какого-то смелого эксперимента. Так вот, сделать это вы не сможете, даже обладая правами администратора.


Причина в том, что в Windows 8 существуют права еще более высокого уровня доступа, если можно так выразиться права root. Принадлежат они самой системе. Чтобы получить их, вам нужно изменить несколько простых настроек. Есть два варианта – изменение прав доступа вручную и с помощью специальной утилиты TakeOwnershipEx . Для начала рассмотри первый способ . Допустим, вам нужно получить полные права доступа к системному файлу twinui.dll. Кликните по нему правой клавишей мыши и в контекстном меню выберите Свойства.

В окне свойств переключаемся на вкладку «Безопасность» и жмем «Дополнительно».

При этом откроется окно дополнительных параметров безопасности.

В верхней части окна вы можете видеть имя файла и путь к нему, а также имя истинного его владельца. По умолчанию это TrustedInstaller , для некоторых типов файлов это может быть СИСТЕМА . Вот именно его и нужно сменить. Нажмите «Изменить», в открывшемся окошке впишите ваше имя пользователя и, нажав кнопку «Проверить имена», убедитесь в корректности указанного имени. Если оно указано правильно, к нему добавится имя компьютера. Нажмите OK и сохраните результат редактирования.

Теперь возвращаемся к окну свойств twinui.dll, жмем кнопку «Изменить»,

в списке выбираем имя пользователя, которого мы назначили вместо TrustedInstaller , устанавливаем в чекбоксах галочки и сохраняем результат.

Поздравляем, отныне вы полноправный владелец этого объекта. Почти таким же самым образом можно устанавливать права доступа и к каталогам.

Все, что до этого момента мы делали вручную, можно сделать с помощью утилиты TakeOwnershipEx . Это очень простое и легкое в использовании приложение выполняет все вышеописанные операции, только намного быстрее. В окне утилиты нужно нажать кнопку «Получить права доступа» и указать путь к папке или файлу, которые нужно «разблокировать».

Утилита запоминает все изменения, так что восстановить права доступа не составит особого труда, тем более что для этого в TakeOwnershipEx имеется соответствующая опция.

Кстати, при инсталляции программа встраивается в Проводник, что делает работу с ней еще более удобной и быстрой.

По сравнению с первым способом использование утилиты имеет определенные ограничения. Так, вы не сможете устанавливать права на каталоги рекурсивно, то есть при установке прав на папку, вложенные папки и содержащиеся в них файлы не обрабатываются . И в заключение хотелось бы обратить ваше внимание на следующее. Изменять права доступа к системным файлам и каталогам без особой нужды не рекомендуется, так как это ослабляет защиту Windows и делает ее уязвимой перед атаками вредоносного ПО . Если это возможно, после редактирования того или иного системного объекта права доступа к нему необходимо вернуть к значениям по умолчанию.

Как в Windows 10 принудительно обновить локальные политики без перезагрузки... Во всех популярных редакциях Windows 10 выше Home имеется встроенный инструмент администрирования gpedit.msc или локальные групповые политики. Данный инструмент включает в себя широкий спектр политик (настроек) и предназ...

Сейчас все большую популярность стала набирать такая операционная система как Windows 8.1. А поскольку она является достаточно новым продуктом, то в связи с ее использованием у потребителей возникают вопросы по ее эксплуатации. Зачастую не спасает даже знание предыдущих версий Windows, поскольку с изменением некоторых деталей может измениться и нечто глобальное. Например, перед пользователями встает вопрос о недостаточности прав у своей стандартной учетной записи, в связи, с чем им необходимо получить права Администратора.

Получение прав Администратора в операционной системе Windows 8.1 является одним из самых насущных вопросов на данный момент. Здесь будет рассмотрен способ, как сделать это, если вариант с задействованием текущей учетной записи пользователя.

Бывают такие случаи, когда права пользовательской учетной записи настолько ограничены, что выполнить какое-либо действие по изменению этих самых прав просто невозможно. Именно в таких ситуациях и стоит применять следующий алгоритм действий.

Получение прав Админа

Для осуществления задуманного понадобятся флэш-накопитель с объемом памяти минимум 1 гигабайт и образ программы win8adminenable.iso. Найти его не составит никакого труда – в этом деле отличным помощником выступит всеми любимый интернет. Разумнее всего скачивать данный образ с использованием торрента.

Когда подготовительный этап закончен, стоит убедиться, что флэшка отформатирована в формате FAT32. Теперь надо записать iso на носитель памяти. Если это не получилось, значит, скорее всего, не тот формат файловой системы. Надо отформатировать в указанном формате.
А дальше следует этап, на котором стоит быть внимательным, так как придется перезагружать компьютер.

Поскольку создатели данной версии операционной системы решили внести разнообразие и вместо привычного BIOS у них теперь UEFI, то придется попотеть и отыскать все в том же интернете алгоритм загрузки с флэш-накопителя.


В появившемся меню загрузки отмечаем загрузку с флэшки (на английском Flash drive) и нажимаем Ввод. После этого на экране должно появиться окно с черным фоном и белым фоном, где будет предложено включить учетную запись с правами Администратора.

В знак согласия вводим «У».

В новом окне также вводим «У». После этого надо нажать любую кнопку, чтобы компьютер начал перезагрузку.


После выполнения перечисленных действий и перезагрузки устройства должна добавиться учетная запись Администратора.

Если же она на экране выбора учетной записи не появилась, то стоит приглядеться к уже привычной пользовательской учетной записи – возле нее должна быть стрелка, по которой необходимо кликнуть для смены записи.

Теперь у пользователя есть все права Администратора и он может делать все, что ему придет в голову и работать в этой учетной записи сколько душе угодно. Однако, все-таки не стоит злоупотреблять правами и совершать необдуманные поступки. Лучше сделать, то, что надо и добавить необходимые права своей привычной учетной записи, так как Администратор может еще пригодиться.

Похожие статьи