Как узнать администратора на компьютере. Проверяем права администратора. Назначаем суперАдминистратора

Как проверить права админа в Windows 10, 8 и 7

Наличие прав админа на компе нередко требуется при изменении конфигурации в Windows либо при установке программного обеспечения. Потому принципиально проверить, есть ли у вас права админа, до этого чем делать какую-либо работу на компе. Возможность инспектировать права юзеров была чрезвычайно принципиальна для меня, когда я пробовал посодействовать клиентам с их программным обеспечением по телефону. Практически каждый клиент заверил меня, что у него есть полные права админа на комп. В большинстве случаев оказалось, что нет.

К счастью, есть метод проверить, есть ли у текущего вошедшего в систему юзера права администратора.

Проверьте учетную запись, которая в настоящее время вошел в систему для правильных разрешений

Выполните деяния в зависимости от используемой версии Windows:

Windows 10 & 8

  1. Щелкните правой клавишей мыши клавишу « Пуск », потом выберите « Система ».
  2. Выберите ссылку « Расширенные опции системы » на левой панели.
  3. Выберите вкладку « Имя компьютера ».

Windows 7 и Vista

  1. Нажмите шар Windows.
  2. Щелкните правой клавишей мыши « Компьютер ».
  3. Выберите « Свойства ».
  4. Выберите « Расширенные опции системы ».
  5. Выберите вкладку « Имя компьютера ».

Windows XP

  1. Щелкните правой клавишей мыши на « Мой компьютер» и выберите « Свойства ».
  2. Выберите вкладку « Имя компьютера ».

Если вы не видите, что « Имя компьютера » либо клавиша « Изменить… » недосягаемы на экране « Имя компьютера » для хоть какой из этих версий Windows, текущий вошедший в систему юзер не имеет прав администратора.

Проверьте уровень разрешений для всех учетных записей на компе

Windows 10, 8, 7 и Vista

  1. Откройте панель управления .
  2. В области « Учетные записи юзеров и домашняя безопасность» выберите « Добавить либо удалить учетные записи пользователей» .
  3. Список учетных записей юзеров будет отображаться на экране. У каждого будет имя и уровень разрешений пользователя.

Windows XP

  1. Нажмите Пуск .
  2. Откройте панель управления .
  3. Откройте учетные записи пользователей .
  4. Учетные записи юзеров на компе будут перечислены на экране. Каждое имя обязано показывать уровень разрешений.
Читайте также  Блок питания проверка на работоспособность. Как проверить блок питания компьютера?

Это все, что необходимо сделать! Надеюсь, что эти шаги были все, что для вас необходимо, чтоб посодействовать для вас найти, какие учетные записи имеют соответствующие права в Windows.

Windows: узнаём, кто где залогинен

perlestius5 сентября 2019 в 20:44

— Ой, у меня ничего не работает, помогите!
— Не переживайте, на данный момент всё исправим. Назовите имя компьютера…
(классика жанра из звонков в техподдержку)

Отлично, ежели у вас есть инструмент а-ля BgInfo либо ваши юзеры знают про шорткат Windows+Pause/Break и могут его жать. Встречаются даже редкие экземпляры, которые успели выучить имя собственной машинки. Но нередко у звонящего вприбавок к его основной дилемме возникает вторая: выяснить имя/IP-адрес компа. И часто на решение данной нам 2-ой трудности уходит куда больше времени, чем первой (а нужно было всего только обои поменять либо вернуть пропавший ярлычек :).
А ведь намного приятнее услышать что-то вроде:
— Татьяна Сергеевна, не волнуйтесь, уже подключаюсь…

А нужно для этого не так уж и много.

Перед описанием решения, которым мы пользуемся на данный момент, я коротко рассмотрю остальные варианты, чтоб разъяснить собственный выбор.

  1. BgInfo, Desktop Info и им подобные. Ежели много средств, есть и платные. Сущность в том, что на рабочий стол выводится техно информация: имя машинки, IP-адрес, логин и т.д. В Desktop Info можно даже графики производительности запилить на половину экрана.
    Не устраивает то, что для того же Bginfo, к примеру, юзеру необходимо сворачивать окна, чтоб узреть нужные данные. Еще мы с сотрудниками не раз следили у BgInfo соответствующий артефакт, когда новейший текст выводится поверх старого.
    Неких юзеров раздражает тот факт, что администраторы портят эстетику фоновой рисунки, и, очевидно, это жутко демотивирует и напрочь убивает рабочий настрой.
  2. Ярлык а-ля «Кто я» (не пытайтесь добавить ему символ вопросца в конце :). Классический ярлычек на рабочем столе, за которым скрывается осторожный либо не чрезвычайно скрипт, выводящий подходящую информацию в виде диалогового окна. Время от времени заместо ярлычка на рабочий стол кладут сам скрипт, что ИМХО моветон.
    Недочет в том, что для пуска ярлычка, как и в первом случае, необходимо сворачивать все открытые окна (баловней судьбы, у которых на рабочей машине открыто единственное окно с пасьянсом, в расчет не берём). Кстати, а ваши юзеры знают, куда необходимо тыкнуть, чтоб свернуть все окна?
Читайте также  Как настроить гаджет погоды на виндовс 7. Установить погоду на экран

Также кэп дает подсказку, что у обоих обрисованных выше методов основной недочет в том, что в получении инфы участвует юзер,
Вариант с увеличением компьютерной грамотности, когда все знают, где в Windows глядеть имя собственной машинки, разглядывать не буду: дело благородное, но чрезвычайно тяжелое. А ежели в компании текучка кадров, то и совсем гиблое. Что там говорить, в большинстве случаев и логин-то собственный не помнят.

Душу излил, а сейчас к делу.
За базу была взята мысль хабровчанина mittel из данной для нас статьи.
Сущность задумки в том, что при входе юзера в Windows логон-скрипт заносит подходящую информацию (время и имя машины) в определенный атрибут учётной записи юзера. А при выходе из системы отрабатывает аналогичный логофф-скрипт.

Сама мысль мне приглянулась, а вот в реализации кое-что не устроило.

  1. Групповая политика, в которой прописаны логон- и логофф-скрипты для юзеров, применяется ко всему домену, потому скрипты будут отрабатывать на хоть какой машине, на которую логинятся юзеры. Ежели у вас наряду с рабочими станциями употребляются терминальные решения (например, Microsoft RDS либо продукты Citrix), таковой подход будет неудобным.
  2. Данные заносятся в атрибут Department учетной записи юзера, на который у рядового юзера есть доступ лишь на чтение. Кроме атрибута учётной записи юзера, скрипт также вносит конфигурации в атрибут Department учётной записи компа, который по умолчанию юзеры также поменять не могут. Потому чтоб решение работало, создатель дает поменять стандартые опции сохранности для объектов AD.
  3. Формат даты зависит от опций локализации на конечной машине, потому с одной машинки можем получить 10 ноября 2018 14:53, а с иной 11/10/18 2:53 p.m.

Для устранения этих недочетов было изготовлено следующее.

  1. GPO линкуется не к домену, а к OU с машинками (я делю юзеров и машинки по различным OU и остальным советую). При этом для loopback policy processing mode выставлен режим merge.
  2. Скрипт будет заносить данные лишь в учетную запись юзера в атрибут Info, который юзер может поменять без помощи других для собственной учётной записи.
  3. Изменен кусочек кода, генерирующий значение атрибута
Читайте также  Как создать групповой звонок в стиме. Настройка и осуществление звонка в Steam

Сейчас скрипты смотрятся так:

SaveLogonInfoToAdUserAttrib.vbs

SaveLogoffInfoToAdUserAttrib.vbs

Кто первым отыщет все отличия меж логон- и логофф-скриптом, тому плюс в карму. 🙂
Также для получения приятной инфы сотворен таковой маленький PS-скрипт:

Get-UsersByPCsInfo.ps1

Итого всё настраивается на раз-два-три:

  1. создаем GPO с подходящими опциями и линкуем его к подразделению с рабочими станциями пользователей:
  2. идем пить чай (если AD с огромным количеством юзеров, то чая необходимо много 🙂
  3. запускам PS-скрипт и получаем результат:

    В верхней части окна есть удачный фильтр, в котором можно отбирать данные по значениям 1-го либо пары полей. Клик по столбцам таблицы сортирует записи по значениям соответственных полей.

Можно прекрасно «упаковать» наше решение.

Для этого добавим ярлычек для пуска скрипта спецам техподдержки, у которого в поле «объект» будет что-то такое:

Ежели служащих техподдержки много, то можно пораздавать ярлычек с помощью GPP.

Несколько замечаний напоследок.

  • На машине, откуда запускается PS-скрипт, должен быть установлен модуль Active Directory для PowerShell (для этого довольно добавить средства администрирования AD в компонентах Windows).
  • бОльшую часть атрибутов собственной учётной записи юзер по умолчанию редактировать не может. Учитывайте это, ежели решите применять атрибут, хороший от Info.
  • Проинформируйте всех причастных коллег о том, какой атрибут будете применять. К примеру, тот же Info употребляется для интерактивного прибавления заметок к ящику юзера в админке Exchange Server и кто-то просто может его затереть, или опечалился, когда добавленную им информацию затрет ваш скрипт.
  • Если у вас несколько веб-сайтов Active Directory, то делайте поправку на задержки репликации. К примеру, ежели вы желаете получить актуальную информацию о юзерах с AD-сайта A, а запускаете скрипт с машинки из AD-сайта B, то можно сделать так:

    DCfromSiteA — имя контроллера домена веб-сайта A (по умолчанию командлет Get-AdUser подключается к наиблежайшему контроллеру домена)

Источник картинок

Буду признателен, ежели вы пройдете маленький опрос ниже.

Только зарегистрированные юзеры могут участвовать в опросе. Войдите, пожалуйста.

  • 25,2%bginfo, Desktop info etc. (бесплатное ПО)38
  • 0,7%платные аналоги bginfo1
  • 5,3%сделаю так, как в статье8
  • 4,6%не актуально, т.к. использую VDI/RDS etc.7
  • 19,2%пока не использую ничего, но задумываюсь29
  • 33,1%мне не необходимо собирать такие данные50
  • 11,9%18
Теги:
Хабы:
  • 72
Реклама

AdBlock похитил этот баннер, но баннеры не зубы — отрастут

Подробнее

Оставьте комментарий