Гид по технологиям

Включение и отключение встроенного администратора в Windows 11

5 min read Windows Обновлено 10 Dec 2025
Встроенный администратор в Windows 11: включить/отключить
Встроенный администратор в Windows 11: включить/отключить

Иллюстрация: включение и отключение встроенной учётной записи Administrator в Windows 11

Коротко о встроенной учётной записи

Встроенная учётная запись Administrator — это системная учётная запись с максимальными правами. Её назначение — аварийный доступ и обслуживание системы. Для повседневной работы рекомендуется использовать учётную запись с правами администратора, но не сам встроенный Administrator.

Важно: включённая встроенная учётная запись может обойти некоторые механизмы безопасности и усложнить аудит. Отключайте её после завершения работ.

Способы включения и отключения

1. Через командную строку (CMD)

  1. Нажмите кнопку Пуск, введите cmd, щёлкните правой кнопкой по найденному результату и выберите «Запуск от имени администратора».

  2. При контроле учётных записей пользователей (UAC) нажмите «Да», чтобы подтвердить.

  3. В окне командной строки выполните:

    net user Administrator /active:yes

    Вы увидите сообщение «The command completed successfully» при успешном выполнении.

  4. Чтобы задать пароль (рекомендуется), выполните:

    net user Administrator YourPassword

    Замените YourPassword на надёжный пароль.

  5. Выйдите из текущей учётной записи. На экране входа появится учётная запись Administrator.

  6. Чтобы отключить учётную запись, выполните в административной командной строке:

    net user Administrator /active:no

  7. После отключения на экране входа учётная запись больше не будет видна.

2. Через оснастку «Локальные пользователи и группы» (lusrmgr.msc)

  1. Нажмите Win + R, введите lusrmgr.msc и нажмите Enter.
  2. В дереве слева выберите «Пользователи» под разделом «Локальные пользователи и группы».
  3. Щёлкните правой кнопкой по объекту Administrator и выберите «Свойства».
  4. Чтобы включить — снимите флажок «Учётная запись отключена» и нажмите OK.
  5. Чтобы отключить — установите флажок «Учётная запись отключена» и нажмите OK.

Свойства учётной записи Administrator в оснастке lusrmgr.msc

Примечание: в редакциях Windows 11 Home оснастка lusrmgr.msc отсутствует.

3. Через PowerShell

  1. Нажмите Win + X и выберите «Windows PowerShell (Admin)» или PowerShell с правами администратора.

  2. При запросе UAC подтвердите действие.

  3. Чтобы включить учётную запись, выполните:

    Enable-LocalUser -Name "Administrator"

  4. Чтобы отключить, выполните:

    Disable-LocalUser -Name "Administrator"

Примечание: команды Enable-LocalUser и Disable-LocalUser требуют модуля LocalAccounts, доступного в стандартных сборках Windows 10/11 с соответствующими правами.

Когда этот способ не сработает

  • В изданиях Windows 11 Home оснастка lusrmgr.msc недоступна — используйте CMD или PowerShell.
  • Если ваша учётная запись не имеет административных прав, команды завершатся ошибкой доступа.
  • В доменной среде политика домена (Group Policy) может блокировать изменение статуса встроенной учётной записи.

Альтернативные подходы

  • Создать отдельную локальную учётную запись с правами администратора и включить её по необходимости. Это снижает использование системной Administrator.
  • Использовать встроенные инструменты управления учётными записями через Active Directory или централизованные средства (SCCM, Intune) в корпоративной среде.
  • Временное включение через удалённую сессию с административными привилегиями (PowerShell Remoting) для автоматизации.

Ментальные модели и эвристики

  • Правило наименьших привилегий: давайте процессам и людям только те права, которые нужны для работы.
  • Встроенная учётная запись — «ключ на всё»; храните и используйте её по редким и документированным случаям.
  • Всегда задавайте сложный пароль и ведите учёт времени включения/отключения.

Чек-листы по ролям

  • Системный администратор:

    • Убедиться, что есть резервная учётная запись с правами администратора.
    • Задать сложный пароль для Administrator.
    • Записать причину и время включения в журнал изменений.
  • IT-инженер при аварии:

    • Включить Administrator только при необходимости.
    • Выполнить работы, затем отключить учётную запись.
    • Проверить логи на предмет подозрительных входов.
  • Пользователь (не администратор):

    • Не пытаться включать встроенную учётную запись без разрешения.
    • Сообщить администратору о проблеме.

Критерии приёмки

  • Учетная запись видна на экране входа, когда она включена.
  • Невозможно войти в Administrator без корректного пароля.
  • После отключения учётная запись не отображается на экране входа.
  • Все изменения задокументированы и подтверждены ответственным администратором.

Матрица рисков и смягчения

  • Риск: несанкционированный доступ через Administrator.

    • Смягчение: задавать сложные пароли, включать только на время работ, вести аудит входов.
  • Риск: отключение критической службы при работе от Administrator.

    • Смягчение: иметь план отката и точные шаги действий, резервировать конфигурации.
  • Риск: конфликт с политиками домена.

    • Смягчение: согласовывать действия с администратором домена и проверять GPO.

Рекомендации по безопасности

  • Включайте встроенную учётную запись только при явной необходимости.
  • Всегда назначайте надёжный пароль длиной не менее 12 символов с сочетанием букв, цифр и символов.
  • Отключайте учётную запись сразу после завершения работ.
  • Контролируйте доступ к машинам с включённой учётной записью и анализируйте журналы безопасности.

Быстрый SOP (шаги для экстренного доступа)

  1. Подключитесь к машине с учётной записью, которая имеет права администратора.
  2. Откройте CMD от имени администратора.
  3. Выполните net user Administrator /active:yes.
  4. Задайте пароль net user Administrator NewStrongPassword.
  5. Выполните необходимые работы.
  6. Отключите net user Administrator /active:no.
  7. Задокументируйте проведённые изменения.

Частые ошибки и как их избежать

  • Ошибка: команда не выполняется из-за отсутствия прав. Решение: запустите CMD/PowerShell от имени администратора.
  • Ошибка: оснастка lusrmgr.msc отсутствует в редакции Home. Решение: используйте CMD или PowerShell.
  • Ошибка: забытый пароль Administrator. Решение: заранее подготовьте процесс сброса пароля или резервную администраторскую учётную запись.

Заключение

Встроенная учётная запись Administrator — мощный инструмент для обслуживания и восстановления Windows 11. Пользуйтесь ею экономно и под контролем: включайте только на время работ, назначайте надёжный пароль и сразу отключайте после завершения. В корпоративной среде предпочтительнее централизованное управление и документооборот.

Важно: любые операции с встроенной учётной записью требуют административных прав и ответственности.

Краткое руководство по безопасности и операционное руководство приведены выше — используйте их как шаблон для своих процедур.

Поделиться: X/Twitter Facebook LinkedIn Telegram
Автор
Редакция

Похожие материалы

Отключить Google FLoC в Chrome — защита приватности
Приватность

Отключить Google FLoC в Chrome — защита приватности

Настройка и восстановление пульта Apple TV
How-to

Настройка и восстановление пульта Apple TV

Автоответ 'в отпуске' в Outlook — настройка
Guide

Автоответ 'в отпуске' в Outlook — настройка

Как разделить файлы в Windows 10
Windows

Как разделить файлы в Windows 10

Можно ли вас взломать через VPN‑приложение?
Безопасность

Можно ли вас взломать через VPN‑приложение?

Стандартные приложения в Windows 8/8.1
Windows

Стандартные приложения в Windows 8/8.1