Гид по технологиям

Как включить учётную запись Суперадминистратора в Windows

7 min read Windows Обновлено 03 Dec 2025
Включение супер‑администратора в Windows
Включение супер‑администратора в Windows

Суперадминистратор — встроенная скрытая учётная запись Windows с полными правами системы и обходом UAC. Включить её можно четырьмя способами: через Командную строку, PowerShell, оснастку “Локальные пользователи и группы” и Редактор локальной групповой политики. Используйте её только для диагностики и временных работ, обязательно установите пароль и выключите после завершения.

Важно: по умолчанию у встроенной учётной записи нет пароля и некоторые современные методы аутентификации (Windows Hello) недоступны. Не оставляйте её включённой постоянно.

Оглавление

  • Включение через Командную строку
  • Включение через PowerShell
  • Включение через «Локальные пользователи и группы»
  • Включение через Редактор локальной групповой политики
  • Когда это не сработает и типичные ошибки
  • Альтернативные подходы и рекомендации безопасности
  • Быстрый чек‑лист для разных ролей
  • Факты и краткая методика
  • Часто задаваемые вопросы

Изображение: Как активировать учётную запись Суперадминистратора в Windows

Картинка: экран Windows с объяснением включения встроенной учётной записи администратора.

Включение через Командную строку

Это самый прямой и совместимый способ — подходит для всех редакций Windows (включая Home).

  1. Нажмите кнопку поиска и введите “Командная строка”. Нажмите правой кнопкой по результату и выберите “Запуск от имени администратора”.

Открытие Командной строки через поиск Windows с опцией запуск от имени администратора

  1. В открывшемся окне введите команду и нажмите Enter:
Net user administrator /active:yes

После выполнения этой команды встроенная учётная запись будет включена. Вы увидите её на экране блокировки и в списке пользователей при переключении учёток.

Команда запуска активации учётной записи администратора отображается в Командной строке

  1. Если нужно, задайте пароль командой (замените [yourPassword] на выбранный пароль):
Net user administrator [yourPassword]
  1. Когда задача решена, обязательно отключите учётную запись:
Net user administrator /active:no

Это временно уберёт учётную запись из списка после перезапуска.

Отключение встроенной учётной записи администратора в Командной строке

Совет: если вы планируете давать пароль, используйте длинную устойчивую фразу (passphrase) и храните её в менеджере паролей.

Включение через PowerShell

PowerShell даёт более современный и скриптопригодный подход. Подходит для Windows 10/11 и серверных версий.

  1. Откройте поиск Windows, введите “PowerShell” и выберите “Запуск от имени администратора”.

Запуск PowerShell от имени администратора из поиска Windows

  1. Введите команду для включения встроенного администратора:
Get-LocalUser -Name "Administrator" | Enable-LocalUser
  1. Чтобы задать пароль, можно использовать знакомую команду:
Net user administrator [yourPassword]

И убедиться, что учётная запись активна (иногда требуется повторная активация):

Net user administrator /active:yes
  1. Для отключения используйте:
Get-LocalUser -Name "Administrator" | Disable-LocalUser

Активация встроенной учётной записи через PowerShell

PowerShell удобен, если вы администрируете несколько машин и хотите автоматизировать задачу через скрипт.

Включение через «Локальные пользователи и группы”

Этот метод — графический, удобен для тех, кто не любит команды. Доступен только в Pro/Enterprise/ Education (в Windows Home оснастки нет).

  1. Нажмите Win+R, введите lusrmgr.msc и нажмите Enter.

Запуск lusrmgr.msc через окно Выполнить

  1. Перейдите в раздел “Пользователи” в левой панели, найдите запись “Administrator”.

Окно Локальные пользователи и группы с отключённой учётной записью администратора

  1. Откройте свойства пользователя (двойной клик или правый клик → Свойства) и снимите флажок “Учётная запись отключена”.

Свойства встроенной учётной записи администратора в lusrmgr.msc с опцией отключена учётная запись

  1. При желании задайте пароль через правый клик → “Задать пароль”.

Установка пароля для встроенной учётной записи администратора через lusrmgr.msc

После сохранения изменений учётная запись появится в списке входа.

Включение через Редактор локальной групповой политики

Этот способ полезен для корпораций и системных администраторов: изменение политики сразу для всей машины.

  1. Нажмите Win+R, введите gpedit.msc и нажмите Enter.

Открытие Редактора локальной групповой политики через окно Выполнить

  1. Пройдите по дереву: “Конфигурация компьютера → Параметры Windows → Параметры безопасности → Локальные политики → Параметры безопасности”.

Найдите политику «Accounts: Administrator account status» / «Параметры: состояние учётной записи Администратор» и поставьте для неё значение “Enabled” (Включено).

Параметр состояния учётной записи администратора в Редакторе локальной групповой политики

  1. Если учётная запись не появилась сразу, перезагрузите ПК.

Включение встроенной учётной записи администратора через групповую политику

Когда это не сработает и типичные ошибки

  • У вас Windows Home и вы пытаетесь открыть lusrmgr.msc — этой оснастки нет в Home.
  • Политики домена (Group Policy на уровне AD) переопределяют локальные настройки — при присоединении к домену локальная активация может быть отменена.
  • Команды не выполняются из-за отсутствия прав — убедитесь, что окно запущено “от имени администратора”.
  • Ошибка “Имя пользователя не найдено” при PowerShell — возможна локализация имени учётной записи на других языках в корпоративных образах (проверьте Get-LocalUser).

Диагностика:

  • Проверьте, выводит ли команда net user список учётных записей и видна ли там Administrator.
  • Проверьте события в Просмотре событий: Security и System на предмет ошибок входа и политик.

Альтернативные подходы и сценарии использования

  • Создать отдельную локальную учётную запись с правами администратора и усиленными ограничениями вместо включения встроенной — безопаснее для постоянного использования.
  • Использовать учётные записи с привилегиями через механизм “Run as” или временные привилегии через PAM (privilege access management) в корпоративной среде.
  • Для обслуживания во множестве машин применяйте скрипты PowerShell через централизованные инструменты (SCCM, Intune).

Когда включать встроенную учётную запись:

  • При восстановлении системы, когда другие учётные записи повреждены.
  • Для исправления проблем с профилем, правами файловой системы или служебными задачами, которые не проходят через обычный UAC.

Когда не стоит:

  • Для повседневной работы или при доступе к интернету без ограничений.
  • В доменной среде без согласования с политиками безопасности организации.

Рекомендации по безопасности и жёсткое оформление доступа

  1. Всегда задавайте сложный пароль и храните его в менеджере паролей.
  2. Включайте учётную запись только на время ремонта/диагностических работ и отключайте сразу после.
  3. Логируйте действия, выполненные от имени этой учётной записи (включите расширенный аудит действий в локальной политике безопасности).
  4. По возможности используйте временные учётные записи с правами администратора или средства контроля привилегий.
  5. Блокируйте удалённый доступ к этой учётной записи (чтобы её нельзя было использовать через RDP без дополнительной защиты).

Быстрый чек‑лист по ролям

Администратор (IT‑специалист):

  • Убедиться в необходимости включения.
  • Включить через PowerShell/командную строку.
  • Задать сложный пароль, записать в менеджере паролей.
  • Провести нужные операции, собрать логи.
  • Отключить учётную запись и изменить пароль при повторном включении.

Помощник техподдержки (Helpdesk):

  • Согласовать действие с владельцем системы.
  • По возможности использовать временную локальную учётную запись с административными правами вместо встроенной.
  • Документировать изменения.

Домашний пользователь:

  • Использовать встроенную учётную запись только при восстановлении системы.
  • Если нужно часто выполнять системные операции, создать обычную учётную запись с правами администратора.

Факт‑бокс — ключевые цифры и факты

  • Доступность: встроена во все современные версии Windows (Home, Pro, Enterprise), но графические оснастки доступны не во всех редакциях.
  • По умолчанию статус: отключена и не защищена паролем.
  • Предпочтение использования: только для временных диагностических задач.

Мини‑методика быстрого ремонта (SOP)

  1. Оцените проблему и проверьте, почему обычный администратор не справляется.
  2. Согласуйте действие с владельцем системы (если не личный ПК).
  3. Включите учётную запись через удобный метод (командная строка или PowerShell).
  4. Установите пароль и выполните необходимые исправления.
  5. Соберите логи и снимите учётную запись с учёта.
  6. При необходимости измените пароли и задокументируйте изменения.

Пример сценариев и тест‑кейсы

  • Тест 1: Включение через Net user administrator /active:yes → в списке пользователей должна появиться Administrator.
  • Тест 2: Установка пароля через Net user administrator MyP@ssw0rd → вход по Administrator с новым паролем должен пройти.
  • Тест 3: Отключение через Net user administrator /active:no → после перезагрузки учётная запись не должна отображаться.

Когда встроенная учётная запись ограничена (галерея крайних случаев)

  • В доменной среде возвращается политика, отключающая учётную запись.
  • Корпоративные образы переименовали встроенную учётную запись («Administrator» локализуется/переименовывается).
  • Службы аутентификации, требующие современных методов (Windows Hello, TPM) не будут работать.

Небольшая диаграмма выбора (решающее дерево)

flowchart TD
  A[Нужна супер‑привилегия?] -->|Да| B{Среда}
  B -->|Домашний ПК| C[Используйте Net user в CMD]
  B -->|Проф/Сервер/Корпорация| D[PowerShell или GPEDIT]
  B -->|Не хотите команды| E[lusrmgr.msc 'Pro/Enterprise']
  A -->|Нет| F[Создайте локальную админ‑учётную запись]
  C --> G[Задать пароль и выполнить работы]
  D --> G
  E --> G
  G --> H[Отключить учётную запись и задокументировать]

Краткий словарь терминов

  • UAC — механизм контроля учётных записей пользователя: просит подтверждение для операций с повышенными правами.
  • Встроенная учётная запись — преднастроенная локальная учётная запись с названием Administrator (может быть локализована).
  • lusrmgr.msc — оснастка «Локальные пользователи и группы» (не в Windows Home).

Часто задаваемые вопросы

Чем встроенная (Супер) учётная запись отличается от обычной учётной записи администратора?

Встроенная учётная запись создаётся системой и имеет высший уровень привилегий. Обычная учётная запись администратора создаётся пользователем и работает в рамках обычных ограничений UAC.

Безопасно ли её использовать?

Можно безопасно использовать временно, при соблюдении мер безопасности: задайте пароль, ограничьте время работы и отключите после выполнения задач. Подумайте об альтернативе — временной админ‑учётной записи или управлении привилегиями через PAM.

Могу ли я использовать этот способ на Windows Home?

Да — через Командную строку или PowerShell. Оснастка lusrmgr.msc недоступна в Home.

Что делать, если команда не срабатывает?

Проверьте, что окно запущено от имени администратора, убедитесь в отсутствии политик домена, проверьте правильность локального имени учётной записи (в редких корпоративных образах оно может быть переименовано).

Изображения: скриншоты интерфейса Windows, демонстрирующие каждый метод включения встроенной учётной записи администратора.

Image credit: Pixabay. All screenshots by Sayak Boral.

Поделиться: X/Twitter Facebook LinkedIn Telegram
Автор
Редакция

Похожие материалы

Панель навигации Windows 10 Mobile — настройки
Windows Mobile

Панель навигации Windows 10 Mobile — настройки

Центрировать панель задач Windows 10 как в Windows 11
Windows

Центрировать панель задач Windows 10 как в Windows 11

Как записать DVD в Windows 10 — полное руководство
Руководство

Как записать DVD в Windows 10 — полное руководство

Заблокировать обновление до Windows 11 на Windows 10
Windows 10

Заблокировать обновление до Windows 11 на Windows 10

Клонирование DVD в Windows 10 — инструкция
Инструкции

Клонирование DVD в Windows 10 — инструкция

Как использовать Inspect Element на Mac
Технологии

Как использовать Inspect Element на Mac