Ztráta přístupu k účtu správce ve Windows 11 Tato situace je častější, než se zdá: změníte oprávnění, vytvoříte více účtů, v procesu se něco pokazí a najednou vám zůstane pouze standardní uživatelský účet, nemůžete instalovat programy ani upravovat nastavení systému. Když je navíc zakázán vestavěný účet správce a nepamatujete si přihlašovací údaje k jinému privilegovanému účtu, máte pocit, že jste zcela zablokováni.
V tomto článku se na to podíváme podrobněji Jak funguje skrytý účet správce ve Windows 11Proč existuje? Jak se liší od „běžných“ administrátorských účtů? A co je nejdůležitější, probereme několik způsobů, jak jej aktivovat a spravovat. Také si probereme, co dělat, když v týmu již nejsou žádní funkční administrátoři. bezpečnostní rizika aby tento účet zůstal aktivní. A několik osvědčených postupů pro jeho použití jako nouzového nástroje bez ohrožení vašich dat.
Co je skrytý účet správce ve Windows 11?
Při instalaci systému Windows 11 systém automaticky vytvoří několik interních účtůNa jedné straně je uživatelský účet, který nakonfigurujete během instalace, což je obvykle účet s oprávněními správce. Na druhé straně je zde speciální účet s názvem vestavěný správce, který je z bezpečnostních důvodů ve výchozím nastavení zakázán.
„Normální“ administrátorské účty, které vytvoříte v Nastavení nebo Ovládacích panelech, mají zvýšená oprávnění, ale stále jsou podléhá Řízení uživatelských účtů (UAC). To znamená, že když úloha vyžaduje vysoká oprávnění – instalace softwaru, úprava systémových souborů, změna určitých nastavení – zobrazí se typické okno Řízení účtů (UAC) s žádostí o potvrzení a v některých případech i o heslo.
Vestavěný účet správce funguje jinakTento účet má v systému nejvyšší možná oprávnění a je záměrně schopen spustit prakticky vše bez spuštění Řízení uživatelských účtů (UAC). Jinými slovy, vše, co v této relaci provedete, bude mít plná oprávnění správce, aniž byste museli přijímat výzvy k povýšení oprávnění. Právě proto společnost Microsoft ponechává tuto funkci vypnutou, aby se snížilo riziko malwaru nebo závažné lidské chyby.
Doporučené použití tohoto integrovaného účtu je velmi specifické.Aktivujte jej pouze tehdy, když potřebujete řešit vážné systémové problémy, po aktivaci mu přiřaďte silné heslo, používejte ho pouze v nezbytně nezbytných případech a poté jej znovu deaktivujte. Není určen jako účet pro každodenní použití, ale jako nouzový „hlavní klíč“.

Typické problémy, když není k dispozici přístupný správce
Velmi častým scénářem je mít dva nebo více účtů na notebooku nebo počítači se systémem Windows 11Jeden z účtů byl vytvořen jako administrátor, ale z nějakého důvodu k němu již nemáte přístup. Možná jste zapomněli heslo, účet mohl být poškozen nebo jeho oprávnění mohla být nesprávně změněna.
Z vašeho standardního účtu, když se pokusíte nainstalovat program nebo změnit důležité nastaveníSystém zobrazí okno Řízení uživatelských účtů (UAC) s požadavkem na zadání přihlašovacích údajů správce. V některých případech se však přihlašovací pole ani nezobrazí. Místo toho se zobrazí okno, kde je jedinou dostupnou možností „Ne“. To vás zcela zasekne a nemůžete pokračovat.
Za těchto okolností, Mnoho řešení, která najdete na internetu, se zdá být slibných. (příkazy v příkazovém řádku, změny v registru atd.). Ale Většina vyžaduje spuštění s administrátorskými oprávněnímiPokud otevřete CMD normálně, příkazy jako net user Nebudou moci aktivovat účty správce ani měnit hesla. A pokud se pokusíte otevřít CMD „jako správce“, UAC jej zablokuje, protože není k dispozici žádný účet správce.
Pokud jediný účet, který zůstává funkční, je standardní účet a integrovaný účet správce je zakázán, situace je prakticky slepá ulička ze samotného WindowsBez předchozího přístupu k profilu s dostatečnými oprávněními nemůžete zvyšovat oprávnění, vytvářet nové správce ani překonfigurovat stávající účty.
Rozdíly mezi integrovanými účty správců a lokálními účty správců
Windows 11 existuje koexistenčně různé typy účtů s různými úrovněmi oprávněníPochopení rozdílu mezi nimi je klíčové pro rozhodnutí, jakou strategii zvolit při aktivaci nebo skrytí vestavěného správce. Zde je jejich shrnutí:
- Standardní účty. Tyto jsou nejomezenější. Jsou vhodné pro každodenní použití (prohlížení, práce s dokumenty, používání aplikací), ale nemohou instalovat software, který ovlivňuje všechny uživatele, ani měnit kritická nastavení.
- Účty místních správcůTy, které si sami vytvoříte. Ty mohou upravovat systém, instalovat programy a měnit oprávnění. Stále však fungují pod záštitou Řízení uživatelských účtů (UAC): když otevřete nástroj pro správu nebo provedete citlivý úkol, zobrazí se varování s výzvou k potvrzení akce a někdy i k opětovnému zadání hesla.
- Integrovaný účet správce. Nabízí ještě vyšší úroveň přístupu k systému a ve výchozím nastavení provádí většinu operací bez zobrazení výzvy Řízení uživatelských účtů (UAC). To zjednodušuje opravy a pokročilé konfigurační úlohy, ale zároveň představuje značné riziko, pokud se používá pravidelně nebo bez silného hesla.
Na druhé straně je prostředí, kde je žádoucí integrovaný účet správceNeměl by však být viditelný na přihlašovací obrazovce nebo by neměl být použitelný pro interaktivní přihlášení k počítači. V těchto případech je vestavěný účet obvykle kombinován s dalšími „provozními“ účty správce a nastavením bezpečnostních zásad, aby se řídilo, jak lze jej používat.

Aktivujte skrytý účet správce pomocí příkazového řádku
Nejjednodušší a nejpřímější způsob, jak povolit vestavěný účet správce ve Windows 11, je použití příkazového řádku (cmd) s oprávněními správce. Tato metoda se používá již léta v předchozích verzích Windows a stále je naprosto platná. Zde je postup:
- Otevření příkazového řádku s oprávněními správceStiskněte klávesu Windows a zadejte cmd o Příkazový řádek Ve vyhledávacím řádku nabídky Start a ve výsledcích klikněte na možnost Spustit jako správcePřijměte okno UAC kliknutím na ano aby aplikace mohla provádět změny v zařízení.
- S příkazovým řádkem spuštěným jako správce, Povolit integrovaný účet s následujícím příkazem ve španělských systémech, kde se účet obvykle nazývá
Administrador:net user administrador /active:yes - Pokud byl příkaz úspěšně proveden, Zobrazí se zpráva „Příkaz byl úspěšně dokončen“.Od tohoto okamžiku bude vestavěný účet správce aktivován a měl by se zobrazit na přihlašovací obrazovce systému Windows 11, připraven k použití.
- Je nezbytné, abyste po aktivaci přiřadili silné hesloMůžete to provést přímo z příkazového řádku pomocí tohoto příkazu:
net user administrador *Po spuštění vás systém požádá o zadání nového hesla a jeho potvrzení.
Pokud to raději děláte z jeden krokÚčet můžete také aktivovat a nastavit heslo ve stejném pořadí:net user administrador TuContraseña /active:yes Měnící se TuContraseña pomocí požadovaného klíče. Správná operace bude opět potvrzena zprávou o úspěšném dokončení.
Přihlaste se a použijte vestavěný účet správce
Jakmile je integrovaný účet správce povolen, zobrazí se v Přihlašovací obrazovka systému Windows 11Stačí kliknout na název účtu AdministradorZadejte heslo, které jste právě nastavili (pokud jste ho nakonfigurovali z cmd), a získáte přístup k relaci s plnými oprávněními k systému.
Pokud jej spouštíte poprvé a ještě nemá přiřazeno hesloSystém vám může umožnit přihlášení bez nutnosti vyžádání (v závislosti na konkrétní konfiguraci instalace). V každém případě se doporučuje stisknout [příslušné tlačítko/klávesu] ihned po přihlášení. Ctrl + Alt + Del a vyberte možnost Změňte heslo definovat bezpečný klíč.
I když jste přihlášeni jako integrovaný správce, Veškeré provedené změny přímo ovlivní systém s nejvyšší možnou úrovní oprávnění. Je to ideální účet pro opravu chyb konfigurace, vytváření nových uživatelů s administrátorskými právy nebo obnovení přístupu k instalacím softwaru, které byly uzamčeny.
Není dobrý nápad používat tento účet trvale jako primárního uživatele.Jeho samotná podstata, často obcházení varování UAC, znamená, že jakýkoli škodlivý program nebo náhodné nesprávné zacházení může způsobit vážné škody. Rozumným přístupem je použít jej k vyřešení problému a poté se vrátit ke každodenní práci s „normálním“ účtem správce nebo dokonce standardním účtem.

Deaktivujte skrytý účet správce, když ho již nepotřebujete
Chcete-li po dokončení úloh údržby deaktivovat vestavěný účet správce, můžete znovu použít příkazový řádek S oprávněními správce. Znovu otevřete cmd jako správce a spusťte tento příkaz:
net user administrador /active:no
Stejně jako v předchozích krocích, Systém operaci potvrdí zobrazením textu „Příkaz byl úspěšně dokončen.“ Od tohoto okamžiku bude vestavěný účet správce deaktivován a již se nebude zobrazovat na přihlašovací obrazovce.
Kdykoli budete chtít zkontrolovat stav integrovaného účtu Chcete-li zkontrolovat, zda je aktivní nebo zda má přiřazeno heslo, můžete použít příkaz:
net user administrador
V rámci informací zobrazených tímto příkazem, Podívejte se na dva klíčové řádkyJeden naznačuje, zda Aktivní účet es ano o Nea další konkrétní, pokud Je vyžadováno heslo es ano o NeTo vám umožní ověřit, zda je účet správně povolen nebo zakázán a chráněn heslem.
Aktivace a správa účtu správce z nabídky Místní uživatelé a skupiny
Kromě příkazů v cmd umožňuje systém Windows 11 Povolení integrovaného účtu správce pomocí grafických nástrojůTo je obzvláště užitečné, pokud se lépe orientujete ve vizuálním rozhraní než v příkazovém řádku.
Jednou z možností je použít Konzola místních uživatelů a skupin, přístupné prostřednictvím doplňku lusrmgr.msc (K dispozici v edicích Pro, Enterprise a podobných, ale ne v edici Home). Funguje to takto:
- Chcete-li jej otevřít, stiskněte klávesu Windows a zadejte lusrmgr.msc ve vyhledávači a vyberte Spustit jako správce spustit jej se zvýšenými oprávněními.
- Uvnitř konzole, na levém panelu, zadejte sekce „Místní uživatelé a skupiny“ a klikněte na složku Uživatelé.
- Na pravé straně uvidíte seznam účtů v počítači, včetně účtů pro SprávceKlikněte na něj pravým tlačítkem myši a vyberte vlastnosti.
- V okně vlastností účtu vyhledejte políčko „Účet je deaktivován“Pokud je zaškrtnuto, znamená to, že vestavěný správce není aktivní. Zrušte zaškrtnutí políčka a změny použijte kliknutím na tlačítko. akceptovatTímto budete mít integrovaný účet povolený z grafického rozhraní.
Povolte účet správce s místními bezpečnostními zásadami
Dalším způsobem, jak aktivovat nebo deaktivovat vestavěný účet správce, je prostřednictvím Místní bezpečnostní zásady, přístupné prostřednictvím doplňku secpol.msc, opět k dispozici v edicích jako Pro nebo Enterprise.
- Chcete-li nástroj otevřít, stiskněte klávesu Windows a zadejte secpol.msc a vyberte Spustit jako správcePo přijetí výzvy UAC se otevře okno bezpečnostních zásad.
- V levém panelu přejděte na „Místní zásady > Možnosti zabezpečení“ a vyberte ji.
- V pravém panelu uvidíte dlouhý seznam zásad. Hledejte tu s názvem Účty: Stav účtu správce a dvakrát na něj klikněte nebo klikněte pravým tlačítkem myši a vyberte vlastnosti.
- V otevřeném okně si můžete vybrat mezi možnostmi „Povoleno“ nebo „Zakázáno“.. Vybrat Povoleno Pokud chcete aktivovat vestavěný účet správce, nebo Dešabilitada pokud ho chcete znehodnotit.
- Klikněte na akceptovat použít změny.
Tato metoda je obzvláště užitečné ve spravovaných prostředích nebo když chcete dokumentovat stav účtu na úrovni zásadJe to proto, že je součástí konfigurace zabezpečení týmu a lze jej kombinovat s dalšími pravidly, jako je zákaz lokálního nebo vzdáleného přihlášení, v závislosti na potřebách organizace.
Co dělat, když již neexistuje použitelný účet správce
Existují situace, ve kterých bez ohledu na to, kolik teorie použijete, V systému již nejsou žádné přístupné administrátorské účty.K tomu může dojít, pokud je jediný účet správce omylem nastaven jako standardní účet, pokud je zapomenuto heslo pro všechny účty se zvýšenými oprávněními nebo pokud je stávající profil správce poškozen.
V těchto případech Windows 11 vás neměl nechat bez správců.Ale někdy, kvůli lidské chybě nebo podivným závadám, k tomuto scénáři dojde. Když k tomu dojde, ocitnete se v jakési slepé uličce: nemůžete schválit zvýšení oprávnění UAC, nemůžete vytvořit nové správce z Nastavení nebo Ovládacích panelů a nemůžete aktivovat vestavěný účet z běžného příkazového řádku, protože by to vyžadovalo oprávnění, která nemáte.
Ačkoli Na internetu koluje mnoho „zázračných řešení“, která slibují opravu. Realita je taková, že většina příkazů spouštěných ze standardního účtu nebo s využitím alternativních řešení v samotném systému Windows nefunguje. Důvod? Akce potřebné k obnovení administrátorského účtu vyžadují administrátorská oprávnění, která již nejsou k dispozici.
V tomto bodě, Opravdu spolehlivou možností je obvykle zálohování osobních souborů. (dokumenty, fotografie atd.) a provést čistou instalaci systému Windows 11 spuštěním z externího instalačního média, například ze spouštěcího USB disku vytvořeného pomocí oficiálního nástroje od společnosti Microsoft.
Chcete-li to udělat, můžete Stáhněte si nástroj pro tvorbu médií ve Windows 11 Z webových stránek společnosti Microsoft si připravte USB disk s kapacitou alespoň 8 GB a poté v systému BIOS nebo UEFI upravte pořadí spouštění počítače tak, aby se z něj spouštěl systém. Během instalace si můžete vytvořit nový uživatelský účet s oprávněními správce a nakonfigurovat systém od začátku.
Aktivace účtu správce z prostředí pro obnovení (WinRE)
Než se uchýlíte k opětovné instalaci, je možné vyzkoušejte určité postupy z prostředí Windows Recovery Environment (WinRE)Tento režim se obvykle spustí, když systém zjistí vážné problémy se spouštěním, nebo ručně podržením klávesy Shift při výběru možnosti Restartovat. Umožňuje přístup k pokročilým možnostem, jako je oprava spouštění, obnovení systému a příkazový řádek.
Z této příkazové konzole WinRE je za určitých okolností možné povolit vestavěný účet správceprotože běží v jiném kontextu než normálně načtený operační systém. Lze použít příkazy podobné následujícím: net user administrador /active:yes zkuste aktivovat vestavěného správce přímo v instalaci Windows, která se nachází na disku.
nicméně, Tato metoda ne vždy zaručuje, že po restartu získáte plně funkčního správce.Manipulace s účty a oprávněními z prostředí WinRE bez jasného pochopení dopadu jednotlivých příkazů může navíc vést k ještě složitějším situacím obnovy. To platí zejména v případě, že systémové soubory nebo registr jsou upraveny bez jasného plánu. Proto je sice tato možnost vhodná pro pokročilé uživatele, ale je třeba k ní přistupovat opatrně.
Zvládněte fungování skrytého administrátorského účtu ve Windows 11, rozdíly oproti lokálním administrátorům a různé způsoby jeho aktivace, deaktivace nebo skrytí. Umožňuje vám vyjít bez úhony ze složitých situací, ale je to také zodpovědnost: jeho zneužití může otevřít dveře vážným bezpečnostním problémům, při moudrém použití se stává velmi mocným nástrojem k opětovnému získání kontroly nad systémem, když se zdá vše ztraceno.