Abilitare e disabilitare l'account amministratore predefinito

Quando si creano PC di produzione, è possibile usare l'account Amministratore predefinito per eseguire programmi e app prima che venga creato un account utente.

Suggerimento

Questo argomento riguarda la produzione di PC. Per assistenza con l'account amministratore nel proprio PC, provare una di queste pagine:

Questo account viene usato quando si accede al sistema usando la modalità di controllo o quando si aggiungono script al passaggio di configurazione auditUser .

Abilitazione dell'account amministratore predefinito

È possibile usare uno dei metodi seguenti per abilitare l'account administrator predefinito:

Usare un file di risposte

È possibile abilitare l'account amministratore predefinito durante le installazioni automatiche impostando l'impostazione AutoLogon su Amministratore nel componente Microsoft-Windows-Shell-Setup. In questo modo verrà abilitato l'account amministratore predefinito, anche se non è specificata una password nell'impostazione AdministratorPassword .

È possibile creare un file di risposte usando Windows System Image Manager (Windows SIM), disponibile in Assessment and Deployment Kit.

Il file di risposte di esempio seguente illustra come abilitare l'account Amministratore, specificare una password amministratore e accedere automaticamente al sistema.

Nota

Sia la Microsoft-Windows-Shell-Setup\Autologon sezione che la Microsoft-Windows-Shell-Setup\UserAccounts\AdministratorPassword sezione sono necessarie per il funzionamento dell'accesso automatico in modalità di controllo. Il passaggio di configurazione auditSystem deve includere entrambe queste impostazioni.

L'output XML seguente mostra come impostare i valori appropriati:

<component name="Microsoft-Windows-Shell-Setup" processorArchitecture="x86" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
    <AutoLogon>
        <Password>
        <Value>SecurePasswd123</Value> 
        <PlainText>true</PlainText> 
        </Password>
        <Username>Administrator</Username> 
        <Enabled>true</Enabled> 
        <LogonCount>5</LogonCount> 
    </AutoLogon>
    <UserAccounts>
        <AdministratorPassword>
        <Value>SecurePasswd123</Value> 
        <PlainText>true</PlainText> 
        </AdministratorPassword>
    </UserAccounts>
</component>

Per evitare di dover immettere una password per l'account amministratore predefinito dopo aver completato l'esperienza predefinita, impostare Microsoft-Windows-Shell-Setup\UserAccounts\AdministratorPassword nel passaggio di configurazione di oobeSystem .

L'output XML seguente mostra come impostare i valori appropriati:

<UserAccounts>
    <AdministratorPassword>
        <Value>SecurePasswd123</Value>
        <PlainText>true</PlainText>
    </AdministratorPassword>
</UserAccounts>

Accedere usando la modalità di controllo

Se il computer non ha ancora superato la Configurazione guidata, è possibile immettere l'account amministratore predefinito immettendo nuovamente la modalità di controllo. Per altre informazioni, vedere Boot Windows to Audit Mode or OOBE .For more information, see Boot Windows to Audit Mode or OOBE.

Usare mmc utenti e gruppi locali (solo versioni server)

Modificare le proprietà dell'account Amministratore usando Utenti e gruppi locali Microsoft Management Console (MMC).

  1. Aprire MMC e quindi selezionare Utenti e gruppi locali.
  2. Fare clic con il pulsante destro del mouse sull'account Amministratore e quindi scegliere Proprietà. Viene visualizzata la finestra Proprietà amministratore .
  3. Nella scheda Generale deselezionare la casella di controllo Account is Disabled (Account disabilitato ).
  4. Chiudere MMC.

L'accesso amministratore è ora abilitato.

Disabilitare l'account Administrator predefinito

Per le nuove installazioni, dopo che l'utente finale crea un account utente in Configurazione guidata, l'account amministratore predefinito è disabilitato.

Per le installazioni di aggiornamento, l'account amministratore predefinito rimane abilitato quando non è presente un altro amministratore locale attivo nel computer e quando il computer non è aggiunto a un dominio.

Usare uno dei metodi seguenti per disabilitare l'account amministratore predefinito:

  • Eseguire il comando sysprep /generalize

    Quando si esegue il comando sysprep /generalize , al successivo avvio del computer, l'account amministratore predefinito verrà disabilitato.

  • Usare il comando net user

    Eseguire il comando seguente per disabilitare l'account amministratore:

    net user administrator /active:no
    

    È possibile eseguire questo comando dopo aver configurato il computer e prima di recapitare il computer a un cliente.

I produttori di apparecchiature originali (OEM) e i generatori di sistema devono disabilitare l'account amministratore predefinito prima di distribuire i computer ai clienti. A tale scopo, è possibile usare uno dei metodi seguenti.

Configurazione della password amministratore predefinita

Quando si esegue il comando sysprep /generalize , Sysprep reimposta la password predefinita dell'account amministratore. Lo strumento Sysprep cancella solo la password dell'account amministratore predefinito per le edizioni server, non per le edizioni client. Al successivo avvio del computer, il programma di installazione visualizza una richiesta di password.

Panoramica della modalità di controllo