3 способа получить права Администратора в Windows 8.1 и 8, включив скрытую учетную запись Администратор в командной строке, менеджере пользователей и политике безопасности.
Включение учетной записи Администратора с помощью командной строки
Первый и, пожалуй, самый простой способ включить скрытый аккаунт и получить права Администратора в Windows 8.1 и 8 — использовать командную строку.
Для этого:
- Запустите командную строку от имени Администратора, нажав клавиши Windows + X и выбрав соответствующий пункт меню.
- Введите команду net user администратор /active:yes (для англоязычной версии Windows напишите administrator).
- Можете закрыть командную строку, учетная запись Администратора включена.
Для того, чтобы отключить данную учетную запись, тем же способом используйте команду net user администратор /active:no
Войти в аккаунт Администратора вы можете на начальном экране, сменив учетную запись или на экране входа в систему.
Что собой представляют
Суть административных прав в Windows 8.1, да и в любой другой системе, сводится к запрету или разрешению доступа к тем или иным файлам и программам, а также функциям ОС. Это значит, что без административной учётной записи, дающей соответствующие права, у вас не будет возможности переименовывать, удалять, редактировать системные и некоторые другие файлы и папки с ограниченным доступом, вы также не сможете запускать многие программы, изменять настройки.
Но так ли необходимы такие расширенные права обычному пользователю? Рассмотрим этот вопрос детальнее.
Вы купили компьютер с установленной Windows 8.1 и сразу же захотели разобраться в настройках системы, а перед этим загрузили на жёсткий диск личные фотографии, персональную переписку, финансовые документы. Предположим, что у вас уже подключён интернет и есть полный административный доступ к системе. Вы случайно включили общий доступ к папке с конфиденциальной информацией, изменив уровень доступа. Теперь любой злоумышленник сможет не только скачать всё то, что вы бы не хотели показывать посторонним людям, но и просто уничтожить всю информацию.
Или, к примеру, запустили на выполнение непроверенную программу, загруженную из интернета, а в ней вирус, который может заразить всю систему и стереть системные файлы.
Если у вас нет полного административного доступа, то выполнять многие действия, представляющие потенциальную опасность для Windows 8.1, становится невозможно.
Рассмотрим для примера попытку удаления системной папки:
- Зайдите в папку Windows на системном диске C и попробуйте удалить папку System.
Удаление директории System32
- У вас ничего не получится — просто выскочит окошко с сообщением о необходимости получения разрешения от администратора на выполнения операции.
Сообщение о недостаточном уровне доступа
Windows 8.1 устроена таким образом, что встроенная системная административная учётная запись скрыта. Делается это для обеспечения безопасности системы от случайных действий пользователя, которые могут привести к сбоям в работе ОС и даже к её выходу из строя.
Что такое права администратора
Это полные права, позволяющие вносить абсолютно любые изменения на ПК без ограничений. Стоит отметить, что пользователи получают полный доступ ко всем файлам. Это означает, что такие права предоставляются только опытным пользователям, которые достаточно хорошо знают ПК. В противном случае вы можете нанести вред компьютеру.
Именно по этой причине разработчики не предоставляют права администратора, скрывая эту функцию от неопытных пользователей. Задействовать ее можно несколькими способами. Наиболее простой – загрузить профиль администратора. Давайте рассмотрим, что же это такое.
Включаем администратора Windows 8 из консоли управления системой
Включить встроенную запись администратора в Windows 8 из консоли управления системой (Computer Manager). Для этого нужно нажать ПКМ по значку Computer и выбрать пункт Manage.
Ту же самую консоль модно открыть, набрав в строке поиска или в окне быстрого запуска «Windows + R » команду lusrmgr.msc.
В открывшейся консоли управления компьютером разверните элемент System Tools-> Local Users and Groups. В правой панели вы увидите учетную запись администратора.
Щелкните правой кнопкой по учетке Administrator и в меню выберите Properties.
В свойствах учетной записи снимите флажок Account is disabled (Учетная запись отключена). Далее не забудьте задать сложный пароль (если пароль забудете, его всегда можно сбросить, подробнее в статье Если забыли пароль в Windows 8)для учетной записи встроенного администратора (ПКМ по учетной записи -> Change Password). После этого можно выйти из системы и зайти уже под администратором.
Как включить учетную запись администратора с помощью командной строки
В первом случае нам поможет получить требуемые полномочия командная строка.
рис.1. Запускаем работу приложения нажатием комбинации клавиш
рис.2. Всплывет контекстное меню, в котором выбираем указанный подпункт.
- После этого вы увидите на своем мониторе окно с белыми буквами на черном фоне. Здесь включим аккаунт админа.
рис.3. Для этого прописываем как на скриншоте
- После этого жмем кнопку ввода;
рис.4. Если вы используете операционку в англоязычном сопровождении, то войти в учетную запись поможет такая команда
- И нажимаем на клавишу ввода.
Обратите внимание, что в английской и русской версиях операционок прописывать слово «Администратор» нужно в соответствии языковому сопровождению.
- На этом этапе у нас получилось включить учетную запись администратора, теперь необходимо выполнить вход с соответствующими правами.
рис.5. Для этого снова жмем комбинацию
рис.6. Попадаем в контекстное меню, где выбираем следующий пункт
После выполнения указанных действий компьютер перезагрузится, и пользователь сможет войти от имени администратора.
В чужой монастырь со своей флешкой
Получение нужных прав на рабочем компьютере в общем случае начинается с загрузки другой ОС с набором «хакерских» утилит. Мы уже писали о том, как создать мультизагрузочную флешку, а сейчас пройдемся по важным деталям.
Бывает, что загрузиться с проверенной флешки или Live CD очень непросто даже при наличии физического доступа к компьютеру. Загрузка с произвольного носителя не представляла проблем до появления EFI. Просто входишь в настройки BIOS и меняешь порядок загрузки в разделе Boot. На одних компах для этого надо было нажать Delete, на других F2 — в любом случае нужная клавиша указывалась на экране или в мануале. Сейчас же в UEFI используется список доверенных загрузчиков и два разных режима стартовой последовательности, а загрузка Windows 8, 8.1 и 10 для ускорения может происходить прямо из EFI безо всяких предложений войти в настройки.
Если ты сразу видишь загрузку Windows и не успеваешь ничего сделать, то дождись ее запуска и выполни одно из следующих действий:
- Нажми «перезагрузить» на экране приветствия Windows, удерживая левую клавишу Shift.
- Уже после загрузки зайди в «Параметры → Обновление и безопасность → Восстановление → Особые варианты загрузки». Нажми «Перезагрузить сейчас → Поиск и устранение неисправностей → Дополнительные параметры → Параметры загрузки».
- Как вариант — можешь ввести shutdown.exe /R /O в командной строке.
Независимо от выбранного способа произойдет перезагрузка с выбором параметров, и ты сможешь оказаться в настройках BIOS/UEFI.
Если права жестко ограничены и войти в настройки Windows 10 софтовым методом невозможно, можешь попробовать физически отключить HDD/SSD. Тогда при следующей загрузке появится сообщение об ошибке и отобразится пункт для входа в UEFI.
Может показаться, что отключить питание HDD на рабочем компьютере сложно, особенно если корпус опечатан. Просто нажми на пластиковую заглушку слота 5,25″, которая обычно располагается на фронтальной панели. Чуть сильнее. Я сказал: «чуть»! Чувствуешь, как прогибается? Продавив ее миллиметра на три, попробуй ухватить край и вытащить заглушку. В образовавшееся отверстие спокойно пролезает рука до середины предплечья, даже если ты регулярно ходишь в качалку. Через эту амбразуру при должной ловкости можно не только кабель отключить, но и почти весь комп перебрать. Метод напоминает ремонт двигателя через выхлопную трубу, но действует в реальной жизни. Исключение составляют нестандартные корпуса — например, полностью алюминиевые.
Получаем полные права администратора Windows 8 с помощью локальной политики безопасности
Второй способ включить учетную запись — использовать редактор локальной политики безопасности. Получить доступ к нему можно через Панель управления — Администрирование или нажав клавиши Windows + R и введя secpol.msc в окно «Выполнить».
В редакторе откройте пункт «Локальные политики» — «Параметры безопасности», затем в правой панели найдите пункт «Учетные записи: состояние учетной записи Администратор» и дважды кликните по ней. Включите учетную запись и закройте локальную политику безопасности.
Открываем доступ к диску
Итак, предположим, что мы успешно загрузились с флешки и готовы к подвигам. С чего начнем? Первое ограничение, с которым сталкивается обычный пользователь, — отсутствие прав чтения и записи в определенных каталогах. Свободно использовать он может только домашнюю папку, что не слишком удобно.
Такие ограничения заданы на уровне списков управления доступом в файловой системе NTFS, но сверяться с ними обязана только сама винда. Другие ОС и отдельные утилиты способны игнорировать эти ограничения. Например, Linux и программы для восстановления данных не используют WinAPI, а обращаются к диску либо через свои драйверы, либо напрямую. Поэтому они просто не видят выставленные в NTFS атрибуты безопасности и читают все подряд.
Сделать копию любых данных ты можешь уже на этом этапе. Единственное возможное препятствие — шифрование разделов. Встроенную защиту BitLocker помогут преодолеть утилиты ElcomSoft (кстати говоря, как и многие другие виртуальные заборы), а вот TrueCrypt, VeraCrypt и другие серьезные криптографические контейнеры придется вскрывать иначе. Проще всего делать это методами социального инжиниринга, поскольку техническая защита у этих средств на порядок выше, чем психологическая у владельца, — см. реальные примеры из жизни.
Заменить права доступа тоже несложно. Загрузившись с флешки, ты становишься админом в той же Windows PE и делаешь с диском что хочешь. Однако интереснее сохранить права в основной системе, для чего надо стать админом именно в ней. Для этого удобнее всего воспользоваться одной из утилит для сброса паролей. Например, простейшая программа NT Password Edit Вадима Дружина была написана более десяти лет назад, но актуальна до сих пор. С ее помощью можно удалить или задать новый пароль любой учетной записи Windows.
NT Password Edit
В большинстве случаев этой утилиты оказывается достаточно. Дальше остаются лишь рутинные операции вроде смены владельца и переустановки разрешений для выбранных каталогов. Чуть больше возможностей дает еще одна подобная утилита — Active@ Password Changer. Вместе с другими утилитами Active@ она добавляется на флешку как крошечный образ .ima, поэтому запуск бесплатной старой (но еще полезной) версии возможен даже без загрузки WinPE.
Активируем отключенные аккаунты
Password Changer также позволяет сбросить пароль любой учетной записи и умеет разблокировать ее, если она была отключена ранее.
Еще больше функций у программы Reset Windows Password. С ее помощью можно не только сбрасывать пароли, но и заметать следы взлома.
Сброс, дамп и заметание следов
Подобно SAMInside, она позволяет копировать пароли и хеши для их анализа на другой машине — так их проще вскрыть уже в спокойной обстановке (см. статью «Большой парольный коллайдер» в номере 194). Подобрать админский пароль куда интереснее, чем просто сбросить его: с исходным паролем ты будешь меньше светиться в логах, тогда как грубый взлом могут быстро заметить.
Еще один тонкий вариант — добавить в систему нового пользователя, наделить его желаемыми правами и скрыть эту учетную запись. Если пользователей десятки, то лишнего увидят нескоро. Проделав это, ты сможешь логиниться под обычным аккаунтом, не вызывая подозрений, а при необходимости запускать любую программу от имени одному тебе известной учетки с полным доступом. Конечно, полностью спрятать ее не удастся, но хотя бы на экране приветствия она маячить не будет. Для этого достаточно изменить подраздел UserList в реестре.
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon
Отыскиваем раздел SpecialAccounts или создаем его, если не нашелся. В этом разделе ищем или создаем подраздел UserList, а в нем — новый параметр типа DWORD с именем скрываемой учетки. Если присвоить ему нулевое значение, то соответствующая учетная запись не будет отображаться ни на экране приветствия, ни в общем списке из панели управления.
Можно пойти дальше и усилить конспирацию. Для этого отыскиваем ключи с говорящим названием dontdisplaylastusername и DontDisplayLockedUserId в этой ветке:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem
Первому присваиваем значение 0x00000001, а второму — 0x00000002. Текущий и последний использованный аккаунт также исчезнут с экрана блокировки.
Администратор в Windows 8
Но есть и второй способ запуска программ с повышенными правами. И для этого вам не нужно ничего менять или настраивать. Откройте свойства ярлыка программы или сценария, который должен запускаться с администраторскими правами, нажмите кнопку дополнительно и в открывшемся окошке установите галочку “Запуск от имени администратора”.
Возможно это не самый удобный, но самый простой из всех доступных на сегодняшний день способов запуска приложений с повышенными правами.
Возможные нюансы
Иногда случаются ситуации, когда не получается описанными выше способами включить административную учётную запись.
Но есть альтернативная методика. Делается это с помощью утилиты Win8 Admin Enable BootDisk, которую необходимо запускать с загрузочной флешки.
- После запуска в командной строке введите Y и нажмите Enter, после чего система перезагрузится в административном режиме.
Настройка запуска аккаунта администратора
- Правой кнопкой мыши щёлкните на миниатюре с изображением окон меню «Пуск» и выберите из контекстного меню «Панель управления».
Открытие Панели управления
- В панели управления выберите вкладку «Учётные записи пользователей».
Открытие перечня учетных записей пользователей
- Поскольку вы зашли под учётной записью администратора, то она и откроется. Здесь выберите из списка пункт «Управление другой учётной записью».
Переход ко всем учетным записям пользователей
- Нажмите на вкладке с изображением миниатюры пользователя, профиль которого вы хотите изменить.
Выбор пользователя
- В окне профиля выберите пункт «Изменение типа учётной записи».
Переход к изменению типа учетной записи пользователя
- Отметьте радиокнопку «Администратор» и нажмите «Изменение типа учётной записи».
Выбор учетной записи администратора
- Теперь отключите режим администратора в правом верхнем углу рабочего стола, нажав кнопку Yes, I’m Done, и перезагрузите компьютер. Пользователь, для которого вы меняли тип учётной записи, теперь будет иметь полный доступ ко всем функциям Windows 8.1.
Подтверждение выхода из административного режима и перезагрузка
После прочтения материала не составит особого труда разобраться, как включить в Windows 8.1 скрытую административную учётную запись, а также каким образом дать полный доступ к системе любому пользователю. Теперь вы сможете устанавливать программы с любыми разрешениями, производить настройку ОС «под себя», удалять и редактировать недоступные ранее папки и файлы, давать административный доступ другим пользователям.
Источник
Встроенный компонент
Здесь все вообще очень просто, но метод работает только для Windows 10. Для этого в строку поиска вводим «Администратор». Когда появится «Включить встроенного администратора» нажимаем и перезагружаем компьютер:
Если самостоятельно провести эти операции не получилось или возникли вопросы, то наши мастера готовы помочь. «Служба добрых дел» работает круглосуточно. Мы проводим консультации по телефону или выезжаем в офис и на дом в удобное время. Оставьте заявку любым оптимальным для вас способом, и мы непременно ответим на возникшие вопросы или сделаем все за вас!