Доступ к компьютеру после отключения учетной записи администратора
Вы можете отключить учетную запись локального администратора в Windows Server, чтобы обеспечить дополнительный уровень безопасности в организации. Кроме того, установка служб удаленной установки (RIS) по умолчанию отключает учетную запись локального администратора на конечном компьютере.
В этой статье описывается, как получить доступ к компьютеру под управлением Windows Server с помощью учетной записи локального администратора, если учетная запись локального администратора отключена.
Исходный номер базы знаний: 814777
Вход в Windows с помощью безопасного режима
Чтобы войти в Windows с помощью отключенной учетной записи локального администратора, запустите Windows в безопасном режиме. Даже если учетная запись администратора отключена, вход с правами администратора в безопасном режиме не будет запрещен. После успешного входа в безопасный режим повторно включите учетную запись локального администратора, а затем снова войдите в обычный режим. Для этого выполните следующие действия:
- Запустите компьютер и нажмите клавишу F8 по завершении самотестирования питания (POST).
- В меню Дополнительные параметры Windows используйте клавиши со стрелками, чтобы выбрать безопасный режим, а затем нажмите клавишу ВВОД.
- Выберите операционную систему, которую нужно запустить, и нажмите клавишу ВВОД.
- Войдите в Windows с правами администратора. Если вам будет предложено сделать это, щелкните, чтобы выбрать элемент в списке Почему компьютер неожиданно завершил работу , а затем нажмите кнопку ОК.
- В сообщении о том, что Windows работает в безопасном режиме, нажмите кнопку ОК.
- Нажмите кнопку Пуск, выполните поиск по запросу Управление компьютером и откройте его.
- Разверните узел Локальные пользователи и группы, выберите Пользователи, щелкните правой кнопкой мыши элемент Администратор в области справа и выберите пункт Свойства.
- Щелкните, чтобы удалить поле Учетная запись отключена проверка, а затем нажмите кнопку ОК.
Если сервер является контроллером домена, локальные пользователи и группы недоступны в разделе «Управление компьютером«. Чтобы включить учетную запись администратора, выполните следующие действия.
- Запустите компьютер в безопасный режим с поддержкой сети.
- Войдите в систему с правами администратора.
- Нажмите кнопку Пуск, нажмите кнопку Выполнить, введите cmd и нажмите клавишу ВВОД.
- Введите в командной строке следующую команду, а затем нажмите клавишу ВВОД:
net user administrator /active:yes
Вход в Windows с помощью консоли восстановления
Консоль восстановления можно использовать для доступа к компьютеру, даже если учетная запись локального администратора отключена. Отключение учетной записи локального администратора не препятствует входу в консоль восстановления с правами администратора.
Обратная связь
Были ли сведения на этой странице полезными?
Включение и отключение встроенной учетной записи администратора
При производстве компьютеров можно использовать встроенную учетную запись администратора для запуска программ и приложений перед созданием учетной записи пользователя.
Этот раздел посвящен производству компьютеров. Для получения справки по учетной записи администратора на вашем компьютере воспользуйтесь одной из следующих страниц:
- Вход с правами администратора
- Удаление учетной записи с именем «Администратор»
- Контроль учетных записей пользователей
Эта учетная запись используется при входе в систему в режиме аудита или при добавлении скриптов в этап конфигурации auditUser .
Включение встроенной учетной записи администратора
Для включения встроенной учетной записи администратора можно использовать любой из следующих способов:
- Использование файла ответов
- Вход в систему в режиме аудита
- Использование MMC «Локальные пользователи и группы» (только для версий сервера)
Использование файла ответов
Вы можете включить встроенную учетную запись администратора во время автоматической установки, задав AutoLogon для параметра значение Администратор в компоненте Microsoft-Windows-Shell-Setup. Это позволит включить встроенную учетную запись администратора, даже если пароль не указан в параметре AdministratorPassword .
Файл ответов можно создать с помощью диспетчера системных образов Windows (Windows SIM), который доступен в комплекте средств для развертывания и оценки.
В следующем примере файла ответов показано, как включить учетную запись администратора, указать пароль администратора и автоматически войти в систему.
Microsoft-Windows-Shell-Setup\Autologon Раздел и Microsoft-Windows-Shell-Setup\UserAccounts\AdministratorPassword раздел необходимы для работы автоматического входа в режиме аудита. Этап конфигурации auditSystem должен включать оба этих параметра.
В следующих выходных данных XML показано, как задать соответствующие значения:
SecurePasswd123 true Administrator true 5 SecurePasswd123 true
Чтобы избежать необходимости вводить пароль для встроенной учетной записи администратора после завершения работы с готовым интерфейсом, задайте в Microsoft-Windows-Shell-Setup\UserAccounts\AdministratorPassword параметре oobeSystem configuration pass (Настройка oobeSystem ).
В следующих выходных данных XML показано, как задать соответствующие значения:
SecurePasswd123 true
Вход в систему в режиме аудита
Если компьютер еще не прошел через встроенный интерфейс (OOBE), вы можете войти в встроенную учетную запись администратора, повторно перейдя в режим аудита. Дополнительные сведения см. в разделе Загрузка Windows в режиме аудита или при первом включении компьютера.
Использование MMC «Локальные пользователи и группы» (только для версий сервера)
Измените свойства учетной записи администратора с помощью консоли управления (MMC) локальных пользователей и групп.
- Откройте MMC и выберите Локальные пользователи и группы.
- Щелкните правой кнопкой мыши учетную запись администратора и выберите Свойства. Откроется окно Свойства администратора .
- На вкладке Общие снимите флажок Учетная запись отключена проверка.
- Закройте MMC.
Теперь доступ администратора включен.
Отключение встроенной учетной записи администратора
Для новых установок после того, как пользователь создаст учетную запись пользователя в OOBE, встроенная учетная запись администратора будет отключена.
Для установки обновления встроенная учетная запись администратора остается включенной, если на компьютере нет других активных локальных администраторов и компьютер не присоединен к домену.
Чтобы отключить встроенную учетную запись администратора, используйте один из следующих способов:
- Выполнение команды sysprep /generalize При выполнении команды sysprep /generalize при следующем запуске компьютера встроенная учетная запись администратора будет отключена.
- Использование команды net user Выполните следующую команду, чтобы отключить учетную запись администратора:
net user administrator /active:no
Изготовители оборудования (OEM) и сборщики систем должны отключить встроенную учетную запись администратора перед доставкой компьютеров клиентам. Для этого можно использовать один из следующих методов.
Настройка встроенного пароля администратора
При выполнении команды sysprep /generalize Sysprep сбрасывает пароль встроенной учетной записи администратора. Средство Sysprep очищает пароль встроенной учетной записи администратора только для серверных выпусков, но не для клиентских выпусков. При следующем запуске компьютера программа установки отобразит запрос на ввод пароля.
Выход из организации в качестве внешнего пользователя
Пользователь службы «Совместная работа B2B» или «Прямое соединение B2B» Microsoft Entra может в любой момент оставить организацию, если у него больше нет необходимости использовать приложения этой организации или поддерживать связь с ней.
Подготовка к работе
Обычно пользователь может выйти из организации самостоятельно, не обращаясь к администратору. Однако в некоторых случаях этот вариант недоступен, и вам потребуется обратиться к администратору клиента, который может удалить вашу учетную запись из внешней организации. Эта статья предназначена для администраторов. Если вы являетесь пользователем, который ищет сведения об управлении организацией и выходе из нее, см . статью «Управление организациями».
В какие организации я вхожу?

- Чтобы просмотреть принадлежащие организации, сначала откройте страницу «Моя учетная запись «. У вас есть рабочая или учебная учетная запись, созданная организацией или личная учетная запись, например Для Xbox, Hotmail или Outlook.com.
- Если вы используете рабочую или учебную учетную запись, перейдите на страницу https://myaccount.microsoft.com и выполните вход.
- Если вы используете личная учетная запись или одноразовый секретный код электронной почты, вам потребуется использовать URL-адрес моей учетной записи, содержащий имя клиента или идентификатор клиента. Пример: https://myaccount.microsoft.com?tenantId=wingtiptoys.onmicrosoft.com или https://myaccount.microsoft.com?tenantId=ab123456-cd12-ef12-gh12-ijk123456789. Возможно, потребуется открыть этот URL-адрес в частном сеансе браузера.
- Выберите на панели навигации слева Организации или из блока Организации выберите ссылку Управление организациями.
- Откроется страница Организации, где можно просмотреть организации, в которые вы входите, и управлять ими.
- Домашняя организация: ваша домашняя организация указана в списке первой. Эта организация владеет рабочей или учебной учетной записью. Так как вашей учетной записью управляет администратор, вы не можете покинуть домашнюю организацию. Вы увидите, что нет ссылки на «Оставить«. Если у вас нет назначенной домашней организации, отобразится только один заголовок Организации со списком связанных организаций.
- Другие организации, с которыми вы сотрудничаете: вы также увидите другие организации, в которые вы вошли ранее со своей рабочей или учебной учетной записью. Вы можете покинуть эти организации в любое время.
Как покинуть организацию
Если ваша организация позволяет пользователям самостоятельно удалять себя из внешних организаций, вы можете выполнить следующие действия, чтобы покинуть организацию.
- Откройте страницу Организации. (Выполните действия, описанные в разделе В какие организации я вхожу? выше.)
- В разделе Другие организации, с которыми вы сотрудничаете (или Организации, если у вас нет домашней организации), найдите организацию, которую вы хотите покинуть, и нажмите кнопку Покинуть.

- В запросе на подтверждение выберите Выйти.
- Если вы выберете «Оставить для организации», но вы увидите следующее сообщение, это означает, что вам потребуется обратиться к администратору организации или контакту с конфиденциальностью и попросить их удалить вас из своей организации.

Почему я не могу покинуть организацию?
В разделе » Главная организация » нет ссылки на «Оставить организацию». Удалить учетную запись из домашней организации может только администратор.
Для внешних организаций, перечисленных в разделе Другие организации, с которыми вы сотрудничаете, может отсутствовать возможность покинуть организацию самостоятельно, например, в следующих случаях:
- организация, которую вы хотите покинуть, не позволяет пользователям выходить самостоятельно;
- ваша учетная запись отключена.
В этих случаях можно нажать кнопку Покинуть, однако появится сообщение о том, что вам нужно обратиться к администратору или контактному лицу по работе с конфиденциальными данными организации с просьбой удалить вас из организации.
Дополнительные сведения для администраторов
Действия, описанные в этой статье, могут немного отличаться на портале, с который вы начинаете работу.
Администраторы могут использовать раздел Параметры ухода внешних пользователей, чтобы контролировать возможность внешних пользователей удалять себя из своей организации. Если вы запрещаете возможность удаления внешних пользователей из организации, внешние пользователи должны связаться с администратором или контактом с конфиденциальностью, чтобы быть удалены.
Параметры выхода внешнего пользователя можно настроить только в том случае, если вы добавили сведения о конфиденциальности в клиент Microsoft Entra. В противном случае этот параметр будет недоступен. Мы рекомендуем добавить сведения о конфиденциальности, чтобы внешние пользователи могли ознакомиться с политиками и при необходимости связаться с контактным лицом по работе с конфиденциальными данными организации по электронной почте.
- Войдите в Центр администрирования Microsoft Entra как минимум администратор внешнего поставщика удостоверений.
- Перейдите к параметрам внешней совместной работы удостоверений >>.
- В разделе Параметры ухода внешних пользователей укажите, следует ли разрешить внешним пользователям самостоятельно покидать организацию:
- Да: пользователи могут покинуть организацию самостоятельно без утверждения вашего администратора или контактного лица по вопросам конфиденциальности.
- Нет: пользователи не могут покидать организацию самостоятельно. Они увидят сообщение, направляюющее их для обращения к администратору или контакту конфиденциальности, чтобы запросить удаление из вашей организации.
Удаление учетной записи
Когда пользователь службы «Совместная работа B2B» покидает организацию, его учетная запись обратимо удаляется в каталоге. По умолчанию объект пользователя перемещается в область удаленных пользователей в идентификаторе Microsoft Entra ID, но постоянное удаление не начинается в течение 30 дней. Такое обратимое удаление позволяет администратору восстановить учетную запись пользователя службы, включая группы и разрешения, если пользователь отправит запрос на восстановление учетной записи до ее окончательного удаления.
При необходимости администратор арендатора может удалить учетную запись без возможности восстановления в любое время на протяжении периода обратимого удаления, используя указанные ниже шаги. Это действие невозможно отменить.
- Войдите в Центр администрирования Microsoft Entra как минимум администратор внешнего поставщика удостоверений.
- Перейдите ко всем пользователям удостоверений> >
- Выберите Удаленные пользователи.
- Установите флажок рядом с удаленным пользователем, а затем выберите Удалить навсегда.
Постоянное удаление может быть инициировано администратором или происходит в конце периода обратимого удаления. Постоянное удаление может занять до 30 дней для удаления данных.
Для пользователей прямого подключения B2B удаление данных начинается, как только пользователь выбирает «Оставить в сообщении подтверждения» и может занять до 30 дней.
Следующие шаги
- Узнайте больше об удалении пользователей и о том, как удалить данные пользователя, если в клиенте Azure нет учетной записи.
- Дополнительные сведения о GDPR см. в разделе о GDPR на портале службы защиты данных.
- Дополнительные сведения о журналах аудита и проверках доступа.
Выход из семейной группы и удаление участников
В зависимости от роли для членов семьи или администраторов существуют несколько способов выхода или удаления из семейной группы Майкрософт.
Перед выходом члены семьи и администраторы должны удалить сохраненные места и оповещения о расположении, которые они не хотели бы оставлять в группе. Оповещения о расположении должен удалять пользователь, который задал для них значение удаляемых сохраненных мест. Выход из семейной группы или удаление из не приведет к удалению Майкрософт учетных записей.
Предупреждение: Семейные группы без наличия администратора и хотя бы одного члена семьи будут удалены.
Удаление себя из семейной группы
- С помощью веб-браузера войдите в family.microsoft.com.
- Щелкните рядом со своим именем и выберите Покинуть семейную группу.
- Нажмите кнопку Удалить , чтобы подтвердить.
Удаление другого участника из семейной группы
- Удалять членов семьи могут только администраторы семейной группы.
- Только взрослый, предоставивший согласие, может удалить учетную запись ребенка из семейной группы. Если взрослый не может получить доступ к своей учетной записи, взрослый или соответствующий опекун должен попытаться восстановить учетную запись взрослого.
- С помощью веб-браузера войдите в family.microsoft.com.
- Щелкните рядом с именем пользователя и выберите Удалить из семейной группы.
- Нажмите кнопку Удалить , чтобы подтвердить.