Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 10 » Установка - [решено] В Windows 10 невозможно изменить тип учётной записи со стандарт на администраторскую

Ответить
Настройки темы
Установка - [решено] В Windows 10 невозможно изменить тип учётной записи со стандарт на администраторскую

Аватара для CyraxZ

Ветеран


Сообщения: 780
Благодарности: 11

Профиль | Отправить PM | Цитировать


Изменения
Автор: okshef
Дата: 11-06-2017
Описание: прекратите постить подряд
В системе имеется 2 учётные записи:
Локальная учётная запись "user" (создана при установке системы): состоит в группах "Пользователи" и "Администраторы", тип записи: "стандартная"
Локальная учётная запись "Администратор" (создана при установке системы): состоит в группе "Администраторы"

Читать дальше
Ни из-под "user", ни из-под "Администраторы" (с предварительным выходом из-под других учёток) невозможно изменить тип учётной записи пользователя "user" со стандартной на администраторскую: при выборе типа учётной записи "Администратор" кнопка "Изменение типа учётной записи" становится неактивной.

Обе учётки принадлежат группе "Администраторы"

Не совсем понятно, являются ли синонимами "локальная учётная запись" и "стандартный тип учётной записи"
Если да, то у меня и "user", и "Администратор" имеют стандартный тип учётной записи

Вот здесь был задан аналогичный вопрос по отношению к Windows 7:
http://forum.oszone.net/showthread.php?p=2606391

Даже если предположить, что причина одна и та же, в данном там ответе лично я не вижу логики:
Цитата:
Нужно создать еще одну уч. запись с обычными правами.
Как ещё одна учётная запись с обычными правами поможет изменить тип учётной записи другого пользователя со стандартной на администраторскую, когда это не может сделать даже "Администратор" (реальный администратор) ?
Цитата:
Единственную уч. запись не нужно делать обычной, да и собственно поэтому кнопка неактивна.
Была ли учётная запись единственной у автора того вопроса - неизвестно. Но в любом случае автор вопроса пытался изменить тип записи, наоборот, на администраторский, а не на обычный. Странно, что автор вопроса отметил ответ как полезный. Неужели ему этот ответ помог ? Если да, то каким образом ?

Я-то думал, администраторы имеют полный доступ ко всему, как оказалось, в W10 не та:
Цитата:
Даже у администраторов нет полного доступа к системным файлам, полный доступ имеет только TrustedInstaller.
Вы можете изменить владельца директории windows, например на администратора, но я 100 раз подумал бы прежде, чем это делать.
Если я не ошибаюсь даже из под localsystem нет полного доступа на директории, где владелец TrustedInstaller
Тогда становится непонятным, кто такой "Администратор", который создаётся при установке операционной системы. Как минимум, он не может изменить тип учётной записи другого пользователя "user" на "администраторский".

Отправлено: 14:56, 10-06-2017

 


Moderator


Сообщения: 53200
Благодарности: 15441

Профиль | Отправить PM | Цитировать


Цитата CyraxZ:
При попытке изменения атрибутов любого файла/папки появляется сообщение "Нужно иметь права администратора для изменения этих атрибутов".
[решено] Постоянный полный доступ к системе
Это сообщение посчитали полезным следующие участники:

Отправлено: 20:19, 10-06-2017 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для CyraxZ

Ветеран


Сообщения: 780
Благодарности: 11

Профиль | Отправить PM | Цитировать


Цитата:
К тому же не активен именно пунк "Изменить тип учётной записи"
В каком случае этот пункт неактивен ?
У встроенного администратора этого пункта нет вообще, а у пользователя он присутствует и активен...
Цитата:
ударение на "изменить" нужно делать
В "Параметрах компьютера" ("Панель управления - Учётные записи пользователей - Учётные записи пользователей - Изменение учётной записи в окне "Параметры компьютера" - Другие люди - user - Изменить тип учётной записи") пункт и окно также содержат слово "изменить". Но это самое синее окошко корректно отображает тип учётной записи "Администратор", а не "Стандартный пользователь".


Цитата:
Если пользователь, состоящий в группе "Администраторы", уже имеет тип учётной записи "Администратор", тогда в окне "Изменить тип учётной записи" должен быть активен пункт "Администратор", а не "Стандартный"
Цитата:
Это по вашей логике, у ОС логика другая
И всё-таки это артефакт, противоречащий логике. И наблюдается этот артефакт только когда пользователь наряду с группой "Администраторы" включен ещё и в группу "Пользователи" (а может, и в любую другую - не проверял), не зависимо от порядка включения.

Т.е. если пользователь (учётная запись) включен только в группу "Администраторы", то:
1) в панели управления ("Панель управления - Учётные записи пользователей - Учётные записи пользователей - Управление другой учётной записью - user - Изменение типа учётной записи") будет активен пункт "Администратор, как и должно быть согласно здравой логике
2) в оснастке "netplwiz" ("Выполнить - netplwiz - user - свойства - членство в группах") тоже будет активен пункт "Администратор"

Но если этого пользователя (учётную запись) дополнительно включить в группу "Пользователи", то начинает наблюдаться сабжевый артефакт:
1) в панели управления ("Панель управления - Учётные записи пользователей - Учётные записи пользователей - Управление другой учётной записью - user - Изменение типа учётной записи") будет активен пункт "Стандартная" без возможности изменить на "Администраторы"
2) в оснастке "netplwiz" ("Выполнить - netplwiz - user - свойства - членство в группах") будет активен пункт "Обычный доступ" с возможностью изменения на "Администратор" (при изменении на "Администратор" пользователь будет исключен из группы "Пользователи" и останется включенным только в группу "Администраторы")

И судя по всему, этот артефакт никаких функциональных проблем (разве что кроме эстетических) не создаёт.

В любом случае, самым простым и самым безглючным надёжным способом проверки типа учётной записи пользователя являются "Параметры компьютера" : "Панель управления - Учётные записи пользователей - Учётные записи пользователей - Изменение учётной записи в окне "Параметры компьютера" - Другие люди - user - Изменить тип учётной записи".

Цитата Petya V4sechkin:
[решено] Постоянный полный доступ к системе »
Тогда почему при попытке изменения атрибутов вылезает сообщение "Нужно иметь права администратора для изменения этих атрибут" вместо того, чтобы выдать запрос системы контроля учётных записей ? Ведь UAC именно так должен работать. И почему из контекстного меню в корне основных разделов дисков можно создавать только папки ? Понятно, что из-за прав, но почему UAC запрос прав не выдаёт ?

Цитата:
Тогда почему при попытке изменения атрибутов вылезает сообщение "Нужно иметь права администратора для изменения этих атрибут" вместо того, чтобы выдать запрос системы контроля учётных записей ?
Пригляделся... оказалось, это окошко с предупреждением и есть тот самый UAC-запрос прав. После нажатия "Продолжить" выполняется изменение атрибутов. Просто-напросто я пытался снять неопределённое состояние галки "Только для чтения" у папки, нажимал "Продолжить", затем открывал свойства снова - галка снова находилась в неопределённом состоянии. Думал, при нажатии кнопки "Продолжить" действие не выполнялось из-за недостатка прав. На самом деле выполнялось. Просто у папок с этой галкой - отдельная история ещё со времён XP, а может и раньше...

Цитата:
И почему из контекстного меню в корне основных разделов дисков можно создавать только папки ? Понятно, что из-за прав, но почему UAC запрос прав не выдаёт ?
Думаю, что и этот вопрос можно снять. Так работает проводник - для пользователей-администраторов отображает только те пункты, которые доступны ограниченному пользователю (ограниченный пользователь не может создавать файлы в корне основных разделов дисков). А следуя здравой логике, следовало бы отображать все пункты, но те из них, которые не доступны ограниченному пользователю, - сопровождать значком щита и при их выборе выдавать UAC-запрос прав.

Цитата:
И почему из контекстного меню в корне основных разделов дисков можно создавать только папки ? Понятно, что из-за прав, но почему UAC запрос прав не выдаёт ?
Странно, что даже при отключении UAC для пользователя-администратора программы по-прежнему запускаются (по умолчанию) с правами пользователя...

Последний раз редактировалось okshef, 11-06-2017 в 16:08.


Отправлено: 22:56, 10-06-2017 | #12


Аватара для Казбек

Ветеран


Сообщения: 5380
Благодарности: 1874

Профиль | Отправить PM | Цитировать


CyraxZ,

Привожу цитату из книги Марка Руссиновича и Аарона Маргозиса:
Цитата:
Запуск программы с правами администратора
в Windows Vista или более поздних версиях
Windows Vista и контроль учетных записей изменили все, что касается запуска программ с правами администратора. Запуск под учетной записью пользователя стал умолчанием даже для членов группы Администраторы.
Если вы выполняете вход в систему Windows Vista или более поздней
версии под учетной записью пользователя, являющегося членом группы Администраторы (первая учетная запись — единственная, которая по
умолчанию дает членство в группе Администраторы на компьютерах, неподключенных к домену) или другой группы с широкими возможностями,
например, Операторы архива (Backup Operators), либо получившего привилегии, «эквивалентные администраторским», локальные средства защиты
(LSA) создают для пользователя два сеанса входа в систему с различными
маркерами доступа для каждого (утилита LogonSessions, которая регистрирует эти сеансы). Один из этих маркеров обозначает полные права администратора. При этом все группы и привилегии
остаются неизменными. Второй — отфильтрованный маркер, практически
равноценный маркеру пользователя с отключенным членством в «могущественных» группах и снятыми привилегиями. Этот отфильтрованный
маркер создает начальные процессы пользователя, например Userinit.exe и
Explorer.exe, и наследуются их дочерними процессами. Запуск процесса с
полным маркером пользователя требует повышения привилегий UAC при
помощи службы Appinfo. Команда Runas.exe по-прежнему присутствует,
но не вызывает службу Appinfo, поэтому она действует не совсем так, как в
Windows XP. Если вы запустите программу с помощью Runas.exe и укажете
учетную запись администратора, программа на выходном языке будет работать под «пользовательской» версией данной учетной записи.
Повысить привилегии UAC для нового процесса можно одним из следующих способов:
• Исполняемый файл содержит манифест, указывающий на то, что он нуждается в повышении привилегий. Такие манифесты имеются в утилитах
Sysinternals с графическим пользовательским интерфейсом, например, в
Disk2Vhd и RAMMap, которые всегда требуют повышения привилегий
(для просмотра манифеста образа служит утилита Sigcheck).
• Пользователь напрямую посылает запрос на повышение привилегий
работающей программы, например, щелкнув ее правой кнопкой мыши
и выбрав в контекстном меню опцию Запуск от имени администратора
(Run As Administrator).
• Windows эвристически определяет, что приложение является унаследованной программой установки (определение установщика включено по
умолчанию, но может быть отключено политикой безопасности).
• Приложение связано с режимом совместимости или т. н. прокладкой
(shim), требующей повышения привилегий.

-------
Кто реку перешел, тому росы бояться ни к чему

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:56, 11-06-2017 | #13


(*.*)


Сообщения: 36498
Благодарности: 6676

Профиль | Сайт | Отправить PM | Цитировать


Цитата CyraxZ:
В любом случае, самым простым и самым безглючным надёжным способом проверки типа учётной записи пользователя являются "Параметры компьютера" »
Самым надежным является команда net user, потому что GUI может не работать, а консоль можно запустить всегда, если только политиками не обрублен диспетчер задач.

-------
Канал Windows 11, etc | Чат @winsiders

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:38, 12-06-2017 | #14



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 10 » Установка - [решено] В Windows 10 невозможно изменить тип учётной записи со стандарт на администраторскую

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
На Windows 10 Pro теперь можно ставить приложения магазина без учётной записи Microso OSZone News Новости и события Microsoft 0 28-11-2016 19:30
Небольшое приложение оповестит о взломе учётной записи Windows 10 OSZone News Новости информационных технологий 5 29-05-2016 20:01
Доступ - [решено] Не могу изменить тип учетной записи. _VIPER_ Microsoft Windows 7 1 15-02-2016 19:42
Разное - Как отключить рисунок учётной записи на экране входа? Vokk Оформление Windows 11/ 10 / 8 / 7 / Vista 24 08-05-2010 12:41
Разное - [решено] Проблема создания учётной записи в Windows XP ivan-storm Microsoft Windows 2000/XP 3 25-03-2010 19:52




 
Переход