Windows -administratörskonto: Allt du behöver veta

Windows -administratörskonto: Allt du behöver veta

Från och med Windows Vista är det inbyggda Windows-administratörskontot inaktiverat som standard. Det här kontot är separat från användarkonton på administratörsnivå, även om båda har samma behörighet. Eftersom det är så, är det bäst att ignorera Windows -administratörskontot?





Jo, ja och nej. Windows fungerar bra utan det och de flesta människor kommer aldrig att behöva använda det kontot. Det erbjuder dock lite mer kraft och flexibilitet än ett vanligt användarkonto --- med risk för minskad säkerhet.





Låt oss ta en titt på Windows -administratörskontot så att du fullt ut kan förstå vad det är till för.





Vad är Windows -administratörskontot?

I Windows XP och tidigare versioner hade varje installation av Windows ett speciellt konto som heter Administrator aktiverat som standard. Detta konto har de högsta behörigheterna för någon profil på datorn och kan därmed göra allt med förhöjda administratörsbehörigheter utan att behöva bekräfta. Det liknar 'root' eller 'superuser' konton i andra operativsystem.

Administratörskontot utgjorde ett säkerhetsproblem i tidigare Windows -versioner. Som standard var lösenordet för det tomt. Detta innebar att om du inte anger ett lösenord för kontot kan alla med lite kunskap logga in på administratörskontot och få full åtkomst till systemet.



Och eftersom administratörskontot inte har några skydd är det farligt att använda det dagligen. Om du av misstag installerade skadlig kod skulle det inte finnas något som hindrar det från att infektera allt på din dator. Detta, i kombination med att introducera mer flexibla kontosäkerhetsalternativ, är varför Microsoft inaktiverade administratörskontot som standard från och med Windows Vista.

Windows -administratörskontot och UAC

I Windows Vista och senare, alla vanliga användarkonton måste hantera användarkontokontroll (UAC). UAC visar ett fönster med en säkerhetsfråga när du vill utföra en åtgärd som kräver förhöjda behörigheter. Sådana åtgärder inkluderar att installera ett program för alla användare, redigera registret, öppna en kommandotolk som administratör och liknande.





När UAC uppmanas måste vanliga användarkonton ange autentiseringsuppgifterna för att ett administratörskonto (användarnamn och lösenord) ska kunna fortsätta. Å andra sidan behöver användarkonton på administratörsnivå bara klicka på en bekräftelseknapp för att fortsätta.

Även som administratör kan detta bli ett irritationsmoment, särskilt om du måste bekräfta dussintals UAC -uppmaningar varje dag.





Windows -administratörskontot kringgår alla UAC -skydd eftersom det inte har några begränsningar eller gränser. Det finns andra sätt att kringgå UAC-uppmaningar i Windows utan att tillgripa det inbyggda administratörskontot, men de är inte särskilt praktiska (eftersom funktionen är byggd för att hålla din dator säker).

Ska du använda Windows -administratörskontot?

Som nämnts håller Windows 10 och andra moderna versioner administratörskontot inaktiverat som standard. Det är dock fortfarande kvar; du måste aktivera det manuellt innan du kan börja använda administratör i moderna versioner av Windows.

Vi rekommenderar dock inte detta under de flesta omständigheter. Att använda administratörskontot kan öppna flera säkerhetsrisker i ditt system. Inte bara kommer skadlig kod att ha gratis regeringstid om du kör det under det här kontot, men du kommer inte heller att ha ett lager skydd mot att göra misstag.

Till exempel, säg att du skriver fel i kommandotolken och felaktigt anger ett kommando som skulle ta bort många filer. Du får ingen varning under administratörskontot - kommandot körs som angivet.

Därför bör du bara aktivera administratörskontot om du vet vad du gör och kan acceptera eventuella konsekvenser. Det kan vara nödvändigt för felsökning av djupa systemnivåproblem i vissa fall, men om du aktiverar kontot är det smart att inaktivera administratörskontot igen så snart du är klar med det.

Så här aktiverar eller inaktiverar du Windows -administratörskontot

I Windows 10, 8.1 och 7 finns det upp till tre sätt att aktivera (och inaktivera) Windows -administratörskontot. De är alla lika effektiva, men kommandotolksmetoden är den enda som fungerar i Windows Home -versioner. Det är också snabbt, så prova det om du inte föredrar ett annat.

När kontot har aktiverats med vilken metod som helst kan du logga in på Windows -administratörskontot precis som alla andra konton. Välj det från skärmen för val av konto när du startar i Windows, eller klicka på det från listan som visas när du klickar på din profilbild på Start -menyn.

Metod 1: Kommandotolken

Först måste du öppna kommandotolksgränssnittet (CMD). Ett vanligt CMD -fönster har inte administratörsbehörighet, vilket krävs för den här uppgiften. Således måste du köra kommandotolken som administratör.

Denna typ av terminalfönster kallas upphöjd . Se vår introduktion till kommandotolken för mer grunder.

Det är enkelt att höja kommandotolken. Öppna Start meny och typ cmd i sökfältet. När resultaten dyker upp högerklickar du på Kommandotolken och välj Kör som administratör . Om en UAC -prompt visas, klicka på Ja .

Nu när prompten är öppen skriver du in eller kopierar/klistrar in följande kommando och trycker på Stiga på :

net user administrator /active:yes

Om du vill inaktivera administratörskontot senare byter du bara ja del för Nej :

net user administrator /active:no

Metod 2: Lokala användare och grupper

Om du inte gillar kommandotolken kan du aktivera eller inaktivera administratörskontot med en grafisk metod: fönstret Lokala användare och grupper. Detta är praktiskt för systemadministratörer i en affärsmiljö, men du har förmodligen aldrig hanterat det som en hemanvändare. Oroa dig dock inte - det är inte svårt att förstå.

Tänk på att detta bara fungerar i Professional (och högre) versioner av Windows. Om du har Windows 10 Home eller en annan hemversion kan du inte öppna den här panelen. Använd istället kommandotolken.

Läs mer: Windows 10 Home vs Pro: Behöver du uppgradera?

För att starta, öppna fönstret Kör genom att trycka på Vinn + R . Skriv i rutan som visas lusrmgr.msc i fältet och klicka OK eller slå Stiga på . Detta öppnar lokala användare och grupper.

Klicka i det fönstret Användare i den vänstra rutan och högerklicka på Administratör och välj Egenskaper . Under allmän flik, bör du se en ruta märkt Kontot är avaktiverat . Avmarkera det här alternativet, klicka OK , stäng sedan fönstret.

Nu är administratörskontot klart att användas. För att inaktivera det senare, upprepa dessa steg och kontrollera Kontot är avaktiverat låda igen.

Metod 3: Lokal säkerhetspolicy

Ett annat tillvägagångssätt för att aktivera administratörskontot, om du inte gillar de två första av vilken anledning som helst, är att använda redigeraren för lokal säkerhetspolicy. Det är det mest komplicerade alternativet av de tre, men det är fortfarande enkelt.

Liksom alternativet som nämns ovan fungerar det bara i åtminstone Windows Pro. Om du har Windows Home kan du inte komma åt den här menyn.

Börja med att öppna Run -prompten igen med Vinn + R . Typ secpol.msc i dialogrutan som visas, vilket öppnar gränssnittet för lokal säkerhetspolicy.

Här, expandera Lokala policyer i den vänstra rutan och välj sedan Säkerhetsalternativ i hierarkin under den. I den högra rutan hittar du Konton: Administratörskontostatus och dubbelklicka på den.

Detta kommer att visa ett nytt fönster. På Lokal säkerhetsinställning flik, växla till Aktiverad , Klicka sedan OK .

Nu är administratörskontot klart att användas. För att stänga av den i framtiden, upprepa detta och välj Inaktiverad istället.

Lägg till ett lösenord till Windows -administratörskontot

När du har aktiverat administratörskontot är det en smart idé att lägga till ett lösenord till det. Som standard har administratörskontot inget lösenord, så alla med åtkomst till din dator kan använda det för att få full kontroll.

Med administratörskontot öppet öppnar du appen Inställningar med Vinn + I och gå till Konton> Inloggningsalternativ . Välj Lösenord> Ändra för att lägga till ett korrekt lösenord till kontot.

För mer bekvämlighet kanske du vill ändra kontots lösenord med kommandotolken istället. När du har ändrat det, förlora inte lösenordet. Om du någonsin behöver administratörskontot i framtiden får du problem om du inte har lösenordet.

Byt namn på Windows -administratörskontot

Nu när administratörskontot är aktiverat och säkrat med ett lösenord finns det ytterligare en punkt att tänka på. Hackare och distributörer av skadlig programvara hittar alltid nya sätt att få åtkomst till administratörskontot, eftersom det är så kraftfullt. Med det aktiverat löper du större risk.

hur man tar bort musik från en gammal iPod

För att minska din sårbara yta rekommenderar vi att du inaktiverar administratörskontot så snart du har använt det. Om du känner att du behöver hålla det aktiverat under långa perioder kan du dock ändra kontots namn till något som inte sticker ut så mycket.

Detta ger inget verkligt skydd mot attacker som är utformade för att utnyttja administratörskontot. Men om en attack bara söker efter ett konto som heter 'Administratör' eller om du är orolig för att någon med lokal åtkomst märker det kan det hjälpa. Du kanske vill ändra det bara för skojs skull.

Om du vill byta namn på administratörskontot startar du en förhöjd kommandotolk igen enligt ovan. Skriv sedan eller kopiera/klistra in följande, ersätt Nytt användarnamn med namnet du vill använda:

wmic useraccount where name='Administrator' rename 'NewUserName'

Administratörskontot kommer att byta namn till det du matade in. Denna metod bör fungera på Windows 10, 8.1 och 7. Och om du inte vill använda kommandotolken finns det grafiska metoder för att byta namn istället.

Om du har en Professional eller högre version av Windows följer du stegen i #2 ovan för att öppna panelen Lokala användare och grupper. Där högerklickar du på Administratör post och välj Döp om , som låter dig skriva ett nytt namn för kontot.

På Windows Home kan du byta namn på administratörskontot med en annan grafisk metod, så länge du redan har aktiverat kontot. Öppna dialogrutan Kör ( Vinn + R ) och ange netplwiz . Dubbelklicka på kontolistan Administratör och du kan ändra Användarnamn där (liksom Fullständiga namn om du vill).

Behärska Windows Admin -konto

Nu vet du allt som finns att förstå om standardadministratörskontot i Windows. Och även om vi har sagt det flera gånger är det viktigt att betona: såvida du inte absolut behöver Windows -administratörskontot för ett mycket specifikt syfte, använd det inte.

Det finns en anledning till att Microsoft implementerade UAC i alla moderna versioner av Windows. Det är säkrare, samtidigt som det är bekvämt för de flesta administratörsuppgifter. Och om du någonsin glömmer ditt administratörslösenord i Windows är det tack och lov möjligt att återställa det.

Dela med sig Dela med sig Tweet E-post Glömt ditt Windows -administratörslösenord? Hur man återställer det

Behöver du standardadministratörslösenord i Windows? Behöver du återställa ditt kontolösenord? Så här gör du.

Läs Nästa
Relaterade ämnen
  • Windows
  • Användarkontokontroll
  • Windows 10
  • Datorsäkerhet
  • Windows -tips
  • Systemadministration
Om författaren Ben Stegner(1735 artiklar publicerade)

Ben är biträdande redaktör och Onboarding Manager på MakeUseOf. Han lämnade sitt IT-jobb för att skriva heltid 2016 och har aldrig tittat tillbaka. Han har täckt tekniska handledning, videospelrekommendationer och mer som en professionell författare i över sju år.

Mer från Ben Stegner

Prenumerera på vårt nyhetsbrev

Gå med i vårt nyhetsbrev för tekniska tips, recensioner, gratis e -böcker och exklusiva erbjudanden!

Klicka här för att prenumerera