Отключить запрос администратора

Содержание

Как убрать администратора в системе Windows 7

Отключить запрос администратора

Встроенные средства Виндовс 7 позволяют быстро отключить любого пользователя в операционной системе, в том числе и «Администратора». Ниже приведены описания способов, как это правильно сделать.

Однако рекомендуется проявить особую внимательность при исполнении инструкций, отключая нескольких пользователей, так как существует вероятность, что вы сами, поспешно выполнив процедуру, потом не сможете войти со своей учетной записью.

Инструкция

Инструментарий Виндовс 7 способен, как создавать учетные записи, так и отключать их. Владельцы ПК по разным причинам иногда вынуждены скрыть учетную запись конкретного пользователя или администратора, при этом алгоритм реализации прост и даже существует несколько методик для выполнения поставленной задачи.

1 метод: Через «ПУ»

Чтобы отключить любого юзера в ПК на «Семерке», т.е. не осуществить его полное удаление из системы, а только выключить, потребуется запустить «ПУ» (Панель управления) и сделать всего несколько следующих последовательных шагов:

  1. Чтобы запустить «ПУ» достаточно клацнуть одноименный значок в меню «Пуск»;
  2. Если вышеуказанный прием запуска такого важного меню, как «ПУ», показался пользователю слишком простым и недостойным его внимания, то открыть «ПУ» можно с применением встроенного в «Семерку» универсального инструмента, как «Выполнить». С целью его вызова потребуется надавить одним пальцем на клавишу с логотипом «Виндовс». Далее, не отпуская ее, клацнуть по кнопке, на которой изображена буква «R»;
  3. Затем напечатать либо скопировать отсюда слово: «control» и клацнуть «Ok»;
  4. Потом в отобразившемся окне «ПУ» кликнуть «Администрирование»;
  5. Клацнуть «Управление компьютером»;
  6. Далее осуществить вход в раздел «Локальные пользователи и группы»;
  7. Клацнуть «Пользователи»;
  8. Затем клацнуть по целевому пользователю, например, по «Администратор»;
  9. Открыть закладку «Общие»;
  10. Установить отметку в графу «Отключить учетную запись»;
  11. Кликнуть «Ok»;
  12. Готово! Вот так просто можно блокировать доступ к главной учетке в «Семерке».

Окно «Управление компьютером» в «Семерке» можно запустить и другим путем. Теперь, рассмотрим процесс на примере выключения простого пользователя.

Шаги:

  1. Развернуть контекст от «Компьютер»;
  2. Клацнуть «Управление»;
  3. Затем по аналогии с предыдущей инструкцией открыть содержимое директории «Пользователи» из раздела «Локальные пользователи»;
  4. Вызвать контекст от учетки рядового юзера и щелкнуть «Свойства»;
  5. Установить галку в графу, указанную красной стрелкой и клацнуть «Ok»;
  6. Все! Задача успешно выполнена, и уже можно закрывать все запущенные окна.

2 метод: Через «КС»

Нельзя не упомянуть и методику с использованием всемогущей «КС» (Командная строка). Главным условием для успешной реализации поставленной задачи в этом случае является запуск «КС» с расширенными полномочиями, т.е. обязательное требование при выполнении команд это наличие так называемого администраторского доступа

.Необходимо выполнить следующие последовательные действия:

  1. В поиск скопировать и вставить три следующие буквы: «cmd»;
  2. Клацнуть по строке, на которую указывает красная стрелочка на скриншоте выше, чтобы получить соответствующее разрешение на исполнение введенной команды;
  3. Вставить в «КС» следующий текст: net user Administrator /Active:no;
  4. Клацнуть «Ввод»;
  5. Готово. Вот так просто, лишь одним действием можно убрать администратора или другого юзера в Windows 7 с помощью КС.

Примечание: При необходимости отключения другого пользователя, вместо слова «Administrator», следует напечатать имя этого юзера, как показано на примере ниже.

Неопытный пользователь, входя в ОС под учеткой администратора, получает максимальный контроль над Виндовс 7. Впоследствии неосторожные действия такого юзера могут привести к плачевным последствиям для остальных пользователей ПК.

После отключения учетки «Семерка» просто будет отказывать «чайнику» в действиях, несущих угрозу работоспособности ОС, например, при неумышленном удалении системных каталогов.

Процедура отключения админа на входе

Вышеописанные инструкции применимы, когда человек знает пароль для входа в админ-учетку. Но что делать, если код утерян, ведь человеческой памяти свойственно забывать наборы символов даже важных кодов доступа?

Потребуется произвести сброс кода, выполнив следующие последовательные шаги:

  1. Запустить ПК с загрузочного носителя (загрузка может быть осуществлена с использованием флешки/диска с которого была инсталлирована «Семерка» либо с «ЛайфСД»);
  2. Указать язык и клацнуть «Далее»;
  3. Кликнуть «Восстановление системы»;
  4. Щелкнуть «Далее»;
  5. Клацнуть «КС»;
  6. Вставить слово: regedit;
  7. Клацнуть «Ввод»;
  8. В отобразившемся окне «Редактора реестра» кликнуть по «HKEY_LOCAL_MACHINE»;
  9. Войти во вкладку «Файл»;
  10. Клацнуть «Загрузить куст»;
  11. Развернуть содержимое системного тома;
  12. Войти в директорию под названием «Windows»;
  13. Перейти в поддиректорию с наименованием «System32»;
  14. Один раз клацнуть по файлу без расширения под названием «System»;
  15. Клацнуть виртуальную клавишу с надписью, «Открыть»;
  16. Напечатать «killAdmin»;
  17. Кликнуть «Ok»;
  18. На этом этапе можно поздравить пользователя с созданием нового куста «HKEY_LOCAL_MACHINE/killAdmin/Setup»;
  19. Войти в каталог «Setup» в новом кусте и клацнуть «CmdLine»;
  20. Напечатать «cmd.exe» в графу «Значение»;
  21. Клацнуть «Ok»;
  22. Далее по аналогии с последними 3-мя действиями (с 19 по 21) присвоить «2» для «SetupType»;
  23. Вновь выделить созданный новый куст и войти во вкладку «Файл»;
  24. Клацнуть «Выгрузить куст»;
  25. Кликнуть «Да»;
  26. Выйти из всех запущенных окон;
  27. Убрать загрузочный носитель из оптического привода или ЮСБ-порта;
  28. Перезапустить ПК;
  29. После повторного запуска ПК, на начальном экране отобразится «КС», в который следует вставить текст: net user (имя администратора) (новый код доступа);

Примечание: Текст внутри скобок набирается на латинице. Придумав и введя новый пароль, рекомендуется его записать в блокнот.

Помните: «Даже самый потрепанный блокнотик, запоминает пароли намного лучше, чем человеческая память».

  1. Клацнуть «Ввод»;
  2. Готово. Сейчас владелец компьютера может войти в ОС под личиной админа и с легкостью удалять неугодных ему пользователей.

Если потребуется вновь активировать скрытую админ-учетку, то с базовыми полномочиями гостя или рядового юзера в обычном режиме это проделать не удастся.

Для этого необходимо запустить ПК в безопасном режиме и исполнить инструкции 1-го метода, описанного в начале настоящего руководства, но в пункте под номером «10» вместо установки отметки в графе «Отключить эту учетную запись», следует наоборот ее убрать и клацнуть «Ok».

Источник: https://WindowsTune.ru/win7/admin7/kak-otklyuchit-administratora-v-windows-7.html

Запуск программы без прав администратора и подавлением запроса UAC

Отключить запрос администратора

Многие программы при запуске требуют повышения прав (значок щита у иконки), однако на самом деле для их нормальной работы прав администратора не требуется (например, вы вручную предоставили необходимые права пользователям на каталог программы в ProgramFiles и ветки реестра, которые используются программой).

Соответственно, при запуске такой программы из-под простого пользователя, если на компьютере включен контроль учетных записей, появится запрос UAC и от пользователя потребует ввести пароль администратора.

Чтобы обойти этот механизм многие просто отключают UAC или предоставляют пользователю права администратора на компьютере, добавляя его в группу локальных администраторов. Естественно, оба этих способа небезопасны.

Зачем обычному приложению могут понадобится права администратора

Права администратора могут потребоваться программе для модификации неких файлов (логи, конфигурации и т.д.) в собственной папке в C:\Program Files (x86)\SomeApp).

По умолчанию у пользователей нет прав на редактирование данного каталога, соответственно, для нормальной работы такой программы нужны права администратора.

Чтобы решить эту проблему, нужно под администратором на уровне NTFS вручную назначить на папку с программой право на изменение/запись для пользователя (или группы Users).

Запуск программы, требующей права администратора от обычного пользователя

Ранее мы уже описывали, как можно отключить запрос UAC для конкретной программы, с помощью параметра RunAsInvoker. Однако этот метод недостаточно гибкий.

Также можно воспользоваться RunAs с сохранением пароля админа /SAVECRED (также небезопасно).

Рассмотрим более простой способ принудительного запуска любой программы без прав администратора (и без ввода пароля админа) при включенном UAC (4,3 или 2 уровень ползунка UAC).

Для примера возьмем утилиту редактирования реестра — regedit.exe (она находится в каталоге C:\windows\system32). При запуске regedit.exe появляется окно UAC и, если не подтвердить повышение привилегии, редактор реестра не запускается.

Создадим на рабочем столе файл run-as-non-admin.bat со следующим текстом:

cmd /min /C “set __COMPAT_LAYER=RUNASINVOKER && start “” %1″

Теперь для принудительного запуска приложения без права администратора и подавления запроса UAC, просто перетащите нужный exe файл на этот bat файл на рабочем столе.

После этого редактор реестра должен запустится без появления запроса UAC. Открыв диспетчер процессов, и добавим столбец Elevated (С более высоким уровнем разрешений), вы увидите, что в системе имеется процесс regedit.exe с неповышенным статусом (запущен с правами пользователя).

Попробуйте отредактировать любой параметр в ветке HKLM. Как вы видите доступ на редактирование реестра в этой ветке запрещен (у данного пользователя нет прав на запись в системные ветки реестра). Но вы можете добавлять и редактировать ключи в собственной ветке реестра пользователя — HKCU.

Аналогичным образом можно запускать через bat файл и конкретное приложение, достаточно указать путь к исполняемому файлу.

run-app-as-non-admin.bat

Set ApplicationPath=”C:\Program Files\MyApp\testapp.exe”
cmd /min /C “set __COMPAT_LAYER=RUNASINVOKER && start “” %ApplicationPath%”

Также можно добавить контекстное меню, которое добавляет у всех приложений возможность запуска без повышения прав. Для этого создайте следующий reg файл и импортируйте его в реестр.

Windows Registry Editor Version 5.00[HKEY_CLASSES_ROOT\*\shell\forcerunasinvoker]@=”Run as user without UAC elevation”[HKEY_CLASSES_ROOT\*\shell\forcerunasinvoker\command]
@=”cmd /min /C \”set __COMPAT_LAYER=RUNASINVOKER && start \”\” \”%1\”\””

После этого для запуска любого приложения без прав админа достаточно выбрать пункт «Run as user without UAC elevation» в контекстном меню.

Переменная окружения __COMPAT_LAYER и параметр RunAsInvoker

Переменная окружения __COMPAT_LAYER позволяет устанавливать различные уровни совместимости для приложений (вкладка Совместимость в свойствах exe файла). С помощью этой переменной можно указать настройки совместимости, с которыми нужно запускать программу. Например, для запуска приложения в режиме совместимости с Windows 7 и разрешением 640×480, установите:

set __COMPAT_LAYER=Win7RTM 640×480

Из интересных нам опций переменной __COMPAT_LAYER выделим следующие параметры:

  • RunAsInvoker — запуск приложения с привилегиями родительского процесса без запроса UAC.
  • RunAsHighest — запуск приложения с максимальными правами, доступными пользователю (запрос UAC появляется если у пользователя есть права администратора).
  • RunAsAdmin — запуск приложение с правами администратора (запрос AUC появляется всегда).

Т.е. параметр RunAsInvoker не предоставляет права администратора, а только блокирует появления окна UAC.

Источник: https://winitpro.ru/index.php/2018/06/28/zapusk-programmy-bez-prav-admina-i-zaprosa-uac/

Включить, отключить или удалить встроенную учетную запись администратора в Windows 10

Отключить запрос администратора

Windows 10 поставляется со скрытой учетной записью администратора, которая называется «Администратор». При установке Windows эта учетная запись по умолчанию отключена. Хотя безопасно отключить или удалить его, если вы действительно обеспокоены этим, вы можете включить его и использовать в качестве обычной интерактивной учетной записи.

Windows всегда поставляется с учетной записью «Администратор», которая обладает всеми привилегиями делать что-либо на компьютере. Хакеры обычно выбирали это имя для взлома систем пользователей.

Начиная с Windows Vista, Microsoft внесла изменения в соглашение об именах, чтобы защитить пользователей от таких атак. Хотя Windows Vista, Windows 7, Windows 8 и Windows 10 поставляются с учетной записью «администратор», по умолчанию она отключена. Windows создает новую учетную запись во время установки. Имя новой учетной записи должно быть введено пользователем.

В этой статье мы обсудим, как включить или отключить учетную запись администратора в Windows 10 или даже удалить учетную запись по соображениям безопасности.

Давайте начнем

Включить или отключить учетную запись «Администратор» в Windows 10

Чтобы включить встроенную учетную запись администратора, выполните следующие действия:

  1. Перейти к Выполнить -> lusrmgr.msc. Откроется консоль управления локальными пользователями и группами.
  2. В папке «Пользователи» вы найдете «Администратор» в списке пользователей. Вы увидите стрелку вниз на значке администратора. Это означает, что эта учетная запись отключена.
  3. Щелкните правой кнопкой мыши «Администратор» в правой панели и выберите «Свойства». Вы также можете дважды щелкнуть запись «Администратор», чтобы открыть ее свойства.
  4. Снимите флажок «Учетная запись отключена» и нажмите ОК.

Теперь вы можете видеть, что стрелка вниз на значке администратора исчезла, что означает, что она включена. Если вы выйдете из своего компьютера, вы увидите возможность войти в систему как администратор.

Чтобы отключить встроенного администратора, выполните следующие действия:

  1. Перейти к Выполнить -> lusrmgr.msc.
  2. Папка «Пользователи», щелкните правой кнопкой мыши « Администратор» и выберите «Свойства».
  3. Установите флажок «Учетная запись отключена» и нажмите ОК.

Включение или отключение учетной записи «Администратор» с помощью командной строки

Вы также можете включить или отключить встроенного администратора с помощью командной строки. Это может быть полезно в таких ситуациях, как включение учетной записи администратора с удаленного компьютера или автоматизация.

  1. Откройте командную строку в административном режиме.
  2. Запустите следующую команду:net user administrator /active:yes
  3. Нажмите Ввод. Команда должна быть выполнена успешно, и учетная запись администратора должна быть включена.

Чтобы отключить пользователя с правами администратора, выполните следующую команду:

net user administrator /active:no

Включение или отключение учетной записи «Администратор» с помощью редактора групповой политики

Вы также можете использовать параметры групповой политики, чтобы включить или отключить учетную запись администратора. Вот шаги:

  1. Перейдите в Выполнить -> gpedit.msc. Откроется редактор локальной групповой политики.
  2. Перейдите в следующую папку:
    Computer Configuration —> Windows Settings —> Security Settings —> Local Policies —> Security Options .
  3. На правой панели откройте «Учетные записи: статус учетной записи администратора».
  4. Установите переключатель «Включить», чтобы включить учетную запись администратора, и «Отключить», чтобы отключить учетную запись администратора.

Включить или отключить встроенную учетную запись администратора в Windows 10 Home

Ограничением версии Windows 10 Home является то, что она не поставляется с редактором групповой политики. Таким образом, методы, описанные выше, не будут работать прямым способом в Windows 10 Home.

Если вы попытаетесь открыть консоль локального управления пользователями (lusrmgr.msc), вы получите следующую ошибку:

Эту оснастку нельзя использовать с данной версией Windows 10. Чтобы управлять учетными записями пользователей для этого компьютера, используйте инструмент «Учетные записи пользователей» на панели управления.

Но проблема в том, что вы не можете включить встроенную учетную запись администратора из инструмента учетных записей пользователей.

Так что же нам теперь делать?

Самый простой способ — добавить редактор групповой политики в Windows 10 Home.

После того, как вы установили редактор групповой политики и перезапустили систему, перейдите в меню «Выполнить» -> gpedit.msc и выполните действия, выделенные в разделе «Включение или отключение учетной записи« Администратор» с помощью редактора групповой политики».

Перезагрузите компьютер после настройки групповой политики, и вы увидите учетную запись администратора вместе с другими учетными записями на экране входа в Windows 10.

Многие другие сайты упоминали, что использование параметра командной строки будет работать в Windows 10 Home, но я не смог заставить его работать, поэтому я не рекомендую использовать параметр командной строки для включения учетной записи администратора в Windows 10 Home. ,

Удалить встроенную учетную запись администратора в Windows 10

Хотя встроенная учетная запись администратора по умолчанию отключена, это может представлять угрозу безопасности. Проще взломать встроенную учетную запись администратора, чем вы думаете.

Хитрость в том, что поскольку учетная запись администратора по умолчанию отключена, у нее нет пароля. Хакер может легко активировать учетную запись, получив физический доступ к вашему компьютеру и загрузив компьютер с загрузочного установочного диска Windows или любого другого загрузочного аварийного диска .

Лучший способ защитить учетную запись администратора — установить очень надежный пароль, а затем отключить его. Вы также можете изменить группу учетной записи администратора на Обычные пользователи.

Если вы хотите быть предельно осторожным, вы также можете полностью удалить учетную запись, чтобы сохранить вашу систему в чистоте и безопасности.

Удаление учетной записи с именем «Администратор» не так просто, как кажется, потому что Windows не позволит вам удалить учетную запись, даже используя инструменты командной строки.

Поэтому нам нужно будет отредактировать реестр, чтобы удалить учетную запись администратора. Выполните следующие действия, чтобы удалить учетную запись администратора из Windows 10.

Примечание. Прежде чем двигаться дальше, убедитесь, что у вас есть резервная копия реестра Windows, чтобы позже вы могли восстановить учетную запись.

В идеале я хотел бы создать две резервные копии, резервную копию всего реестра Windows и резервную копию конкретного дерева, которое мы меняем.

  1. Перейти к Выполнить -> Regedit. Откроется редактор реестра Windows.
  2. Откройте следующую папку:Computer\HKEY_LOCAL_MACHINE\SAM
  3. Под папкой SAM будет другая папка SAM. Щелкните правой кнопкой мыши подпапку SAM и выберите « Разрешения».
  4. Выберите группу «Администраторы» на вкладке «Безопасность» и установите флажок «Полный доступ» в разделе «Разрешения для администраторов».
  5. Теперь нажмите F5, чтобы обновить окно редактора реестра.
  6. Разверните подпапку SAM до следующего:Computer\HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Usersames\
  7. Щелкните правой кнопкой мыши папку «Администратор» под « мена» и выберите «Удалить».

Источник: https://ip-calculator.ru/blog/ask/vklyuchit-otklyuchit-ili-udalit-vstroennuyu-uchetnuyu-zapis-administratora-v-windows-10/

Поделиться:
Нет комментариев

    Добавить комментарий

    Ваш e-mail не будет опубликован. Все поля обязательны для заполнения.