Windowsi administraatori konto: kõik, mida peate teadma

Windowsi administraatori konto: kõik, mida peate teadma

Alates Windows Vistast on sisseehitatud Windowsi administraatori konto vaikimisi keelatud. See konto on administraatori tasemel kasutajakontodest eraldi, kuigi mõlemal on samad õigused. Kuna see nii on, siis kas on parem Windowsi administraatori kontot ignoreerida?





Noh, jah ja ei. Windows töötab ilma selleta hästi ja enamik inimesi ei pea kunagi seda kontot kasutama. Siiski pakub see natuke rohkem jõudu ja paindlikkust kui tavaline kasutajakonto-turvalisuse vähenemise ohus.





Vaatame Windowsi administraatori kontot, et saaksite täielikult aru, milleks see mõeldud on.





Mis on Windowsi administraatori konto?

Windows XP ja varasemates versioonides oli igal Windowsi installimisel vaikimisi lubatud spetsiaalne konto Administrator. Sellel kontol on kõigi arvutis olevate profiilide jaoks kõrgeimad õigused ja seega saab kõrgendatud administraatoriõigustega teha kõike ilma kinnitust nõudmata. See sarnaneb teiste operatsioonisüsteemide juur- või superkasutajakontodega.

Administraatori konto tekitas varasemates Windowsi versioonides turvaprobleemi. Vaikimisi oli selle parool tühi. See tähendas, et kui te pole kontole parooli määranud, saavad kõik, kellel on vähe oskusteavet, sisse logida administraatori kontole ja saada süsteemile täielik juurdepääs.



Kuna administraatori kontol pole kaitset, on selle igapäevane kasutamine ohtlik. Kui installisite ekslikult pahavara, ei takista miski seda teie arvutisse nakatamast. See koos paindlikumate konto turvavalikute kasutuselevõtuga on põhjus, miks Microsoft keelas administraatori konto vaikimisi alates Windows Vistast.

Windowsi administraatori konto ja UAC

Windows Vista ja uuemates versioonides iga tavaline kasutajakonto peab tegelema kasutajakonto kontrolliga (UAC). UAC kuvab turvaviibaga akna alati, kui soovite teha toiminguid, mis nõuavad kõrgemaid õigusi. Sellised toimingud hõlmavad programmi installimist kõigile kasutajatele, registri redigeerimist, käsuviiba avamist administraatorina jms.





UAC küsimisel peavad tavalised kasutajakontod jätkamiseks sisestama administraatori konto mandaadi (kasutajanimi ja parool). Teisest küljest peavad administraatori tasemel kasutajakontod jätkamiseks klõpsama ainult kinnitusnupul.

Isegi administraatorina võib see muutuda tüütuks, eriti kui peate iga päev kinnitama kümneid UAC -juhiseid.





Windowsi administraatori konto möödub kõigist UAC -kaitsetest, kuna sellel pole piiranguid ega piire. On ka teisi viise, kuidas Windowsi UAC-viipadest mööda minna, ilma et peaksite kasutama sisseehitatud administraatori kontot, kuid need pole eriti mugavad (kuna see funktsioon on loodud teie arvuti turvalisuse tagamiseks).

Kas peaksite kasutama Windowsi administraatori kontot?

Nagu mainitud, hoiavad Windows 10 ja teised kaasaegsed versioonid administraatori konto vaikimisi keelatud. Siiski on see endiselt olemas; peate selle käsitsi lubama, enne kui hakkate Windowsi kaasaegsetes versioonides kasutama administraatorit.

Kuid me ei soovita seda enamikul juhtudel. Administraatori konto kasutamine võib teie süsteemis avada mitmeid turvariske. Pahavara ei valitse mitte ainult tasuta, kui kasutate seda selle konto all, vaid ka kaitset kihtide eest.

Näiteks öelge, et sisestasite käsuviibas midagi valesti ja sisestage ekslikult käsk, mis kustutaks palju faile. Te ei saa administraatori konto all hoiatust - käsk käivitatakse sisestatud kujul.

Seega peaksite administraatori konto lubama ainult siis, kui teate, mida teete, ja suudate nõustuda võimalike tagajärgedega. Mõnel juhul võib see olla vajalik sügava süsteemitaseme probleemide tõrkeotsinguks, kuid kui lubate konto, on nutikas administraatori konto uuesti keelata niipea, kui olete sellega lõpetanud.

Windowsi administraatori konto lubamine või keelamine

Windows 10, 8.1 ja 7 puhul on Windowsi administraatori konto lubamiseks (ja keelamiseks) kuni kolm võimalust. Need kõik on võrdselt tõhusad, kuid käsuviiba meetod on ainus, mis töötab Windowsi kodu versioonides. See on ka kiire, nii et proovige seda, kui te tõesti teist ei eelista.

Kui konto on mis tahes meetodil lubatud, saate Windowsi administraatori kontole sisse logida nagu iga teise konto puhul. Valige see Windowsi käivitamisel konto valimise ekraanilt või klõpsake seda loendis, mis kuvatakse menüüs Start oma profiilipildil klõpsates.

Meetod: käsuviip

Esiteks peate avama käsuviiba (CMD) liidese. Tavalisel CMD aknal ei ole selle ülesande jaoks administraatori õigusi. Seega peate administraatorina käivitama käsuviiba.

Sellist terminaliakent nimetatakse kõrgendatud . Vaadake meie käsuviiba sissejuhatus rohkem põhitõdesid.

Käsurea tõstmine on lihtne. Ava Menüü Start ja tüüp cmd otsinguribale. Kui tulemused ilmuvad, paremklõpsake Käsurida ja valida Käivita administraatorina . Kui kuvatakse UAC -i viip, klõpsake nuppu Jah .

Nüüd, kui viip on avatud, tippige või kopeerige/kleepige järgmine käsk ja vajutage Sisenema :

net user administrator /active:yes

Hiljem administraatori konto keelamiseks lihtsalt vahetage jah osa eest ei :

net user administrator /active:no

2. meetod: kohalikud kasutajad ja rühmad

Kui teile ei meeldi käsuviip, saate administraatori konto lubada või keelata graafilise meetodiga: aken Kohalikud kasutajad ja rühmad. See on ettevõtluskeskkonnas süsteemiadministraatoritele mugav, kuid tõenäoliselt pole te sellega kodukasutajana kunagi tegelenud. Kuid ärge muretsege - sellest pole raske aru saada.

Pidage meeles, et see töötab ainult Windowsi professionaalsetes (ja uuemates) versioonides. Kui teil on Windows 10 Home või mõni muu Home -versioon, ei saa te seda paneeli avada. Kasutage selle asemel ülaltoodud käsuviiba meetodit.

Loe rohkem: Windows 10 Home vs Pro: kas peate uuendama?

Alustamiseks avage aken Käivita, vajutades Win + R. . Tippige kuvatavasse kasti lusrmgr.msc väljale ja klõpsake nuppu Okei või lüüa Sisenema . See avab kohalikud kasutajad ja rühmad.

Klõpsake selle akna sees Kasutajad vasakul paanil, seejärel paremklõpsake Administraator ja valige Omadused . All üldine vahekaardil, peaksite nägema kasti sildiga Konto on keelatud . Tühistage selle valiku valik, klõpsake nuppu Okei , seejärel sulgege aken.

Nüüd on administraatori konto kasutamiseks valmis. Hiljem selle keelamiseks korrake neid samme ja kontrollige Konto on keelatud kast uuesti.

3. meetod: kohalik turvapoliitika

Teine võimalus administraatori konto lubamiseks, kui teile kaks esimest põhjust mingil põhjusel ei meeldi, on kohaliku turvapoliitika redaktori kasutamine. See on kolmest kõige keerulisem variant, kuid siiski piisavalt lihtne.

Nagu ülalmainitud võimalus, töötab see ainult vähemalt Windows Pro puhul. Kui teil on Windows Home, ei pääse te sellele menüüle juurde.

Alustage käsu Run uuesti avamisega, kasutades nuppu Win + R. . Tüüp secpol.msc kuvatavasse dialoogi, mis avab liidese Local Security Policy.

Siin laiendage Kohalikud eeskirjad vasakul paanil, seejärel valige Turvavalikud selle all olevas hierarhias. Leidke parempoolsel paanil Kontod: administraatori konto olek ja topeltklõpsake seda.

See näitab uut akent. Kohta Kohalik turvaseade vahekaart, lülituge Lubatud , seejärel klõpsake Okei .

Nüüd on administraatori konto kasutamiseks valmis. Tulevikus selle väljalülitamiseks korrake seda ja valige Puudega selle asemel.

Lisage Windowsi administraatori kontole parool

Kui olete administraatori konto lubanud, on mõistlik sellele parool lisada. Vaikimisi pole administraatori kontol parooli, nii et igaüks, kellel on juurdepääs teie arvutile, saaks seda täieliku kontrolli saamiseks kasutada.

Kui administraatori konto on avatud, avage rakendus Seaded nupuga Win + I ja suunduge Kontod> Sisselogimisvalikud . Valige Parool> Muuda kontole õige parooli lisamiseks.

Mugavuse huvides võiksite seda soovida muutke konto parooli käsuviiba abil selle asemel. Kui olete selle muutnud, ärge kaotage parooli. Kui teil on tulevikus vaja administraatori kontot, tekib teil parooli puudumisel probleeme.

Windowsi administraatori konto ümbernimetamine

Nüüd, kui administraatori konto on lubatud ja parooliga kaitstud, tuleb kaaluda veel ühte punkti. Häkkerid ja pahavara levitajad leiavad alati uusi võimalusi administraatori kontole juurdepääsu saamiseks, kuna see on nii võimas. Kui see on lubatud, on teil suurem oht.

kuidas ennast veebisaitidelt blokeerida

Haavatava pinna vähendamiseks soovitame administraatori konto kohe pärast selle kasutamist lõpetada. Kui aga tunnete vajadust seda pikka aega lubada, saate konto nime muuta millekski, mis ei paista nii palju silma.

See ei paku reaalset kaitset rünnakute eest, mille eesmärk on ära kasutada administraatori kontot. Kuid kui rünnak kontrollib ainult kontot nimega „Administrator” või olete mures selle pärast, et keegi, kellel on kohalik juurdepääs, seda märkab, võib see aidata. Võib -olla soovite seda ka lõbu pärast muuta.

Administraatori konto ümbernimetamiseks käivitage kõrgendatud käsuviip uuesti, nagu eespool kirjeldatud. Seejärel tippige või kopeerige/kleepige järgmine, asendades selle NewUserName nimega, mida soovite kasutada:

wmic useraccount where name='Administrator' rename 'NewUserName'

Administraatori konto nimi muudetakse sisestatud sisuks. See meetod peaks töötama operatsioonisüsteemides Windows 10, 8.1 ja 7. Ja kui te ei soovi käsuviiba kasutada, on selle asemel kasutada graafilisi ümbernimetamismeetodeid.

Kui kasutate Windowsi professionaalset või uuemat versiooni, järgige paneeli Kohalikud kasutajad ja rühmad avamiseks ülaltoodud juhiseid. Seal paremklõpsake ikooni Administraator siseneda ja valida Nimeta ümber , mis võimaldab teil sisestada kontole uue nime.

Windows Home'is saate administraatori konto ümber nimetada mõne muu graafilise meetodiga, kui olete konto juba lubanud. Ava dialoog Käivita ( Win + R. ) ja sisestage netplwiz . Topeltklõpsake kontode loendis Administraator ja saate seda muuta Kasutajanimi seal (samuti Täisnimi kui sulle meeldib).

Hallake Windowsi administraatori kontot

Nüüd teate Windowsi administraatori vaikekonto kohta kõike, mida mõista. Ja kuigi oleme seda mitu korda öelnud, on oluline rõhutada: kui teil pole tingimata vaja Windowsi administraatori kontot väga kindlal eesmärgil, ärge seda kasutage.

Sellel on põhjus, miks Microsoft rakendas UAC -i igas Windowsi kaasaegses versioonis. See on turvalisem, pakkudes siiski mugavust enamiku administraatori ülesannete jaoks. Ja kui te unustate oma administraatori parooli Windowsis, on see õnneks võimalik taastada.

Jaga Jaga Piiksuma E -post Kaotasite Windowsi administraatori parooli? Kuidas seda lähtestada

Kas vajate Windowsi administraatori vaikeparooli? Kas soovite oma konto parooli taastada? Siin on, kuidas seda teha.

Loe edasi
Seotud teemad
  • Windows
  • Kasutajakonto kontroll
  • Windows 10
  • Arvuti turvalisus
  • Windowsi näpunäited
  • Süsteemi haldamine
Autori kohta Ben Stegner(Avaldatud 1735 artiklit)

Ben on MakeUseOfi toimetaja asetäitja ja alustamisjuht. Ta lahkus IT-tööst täiskohaga kirjutama 2016. aastal ega ole kunagi tagasi vaadanud. Ta on professionaalse kirjanikuna üle seitsme aasta kajastanud tehnilisi õpetusi, videomängude soovitusi ja palju muud.

Veel Ben Stegnerilt

Telli meie uudiskiri

Liituge meie uudiskirjaga, et saada tehnilisi näpunäiteid, ülevaateid, tasuta e -raamatuid ja eksklusiivseid pakkumisi!

Tellimiseks klõpsake siin