Habilitar e desabilitar a conta de administrador interno

Ao fabricar computadores, você pode usar a conta de Administrador interna para executar programas e aplicativos antes que uma conta de usuário seja criada.

Dica

Este tópico trata da fabricação de computadores. Para obter ajuda com a conta de administrador em seu próprio computador, experimente uma destas páginas:

Essa conta é usada quando você faz logon no sistema usando o modo de auditoria ou quando você adiciona scripts à passagem de configuração auditUser .

Habilitar a conta de administrador interna

Você pode usar qualquer um dos seguintes métodos para habilitar a conta de Administrador interna:

Usar um arquivo de resposta

Você pode habilitar a conta de Administrador interna durante instalações autônomas definindo a AutoLogon configuração como Administrador no componente Microsoft-Windows-Shell-Setup. Isso habilitará a conta de Administrador interna, mesmo que uma senha não seja especificada na AdministratorPassword configuração.

Você pode criar um arquivo de resposta usando o Windows SIM (Gerenciador de Imagens do Sistema do Windows), que está disponível no Kit de Avaliação e Implantação.

O arquivo de resposta de exemplo a seguir mostra como habilitar a conta de Administrador, especificar uma senha de Administrador e fazer logon automaticamente no sistema.

Observação

Microsoft-Windows-Shell-Setup\Autologon A seção e a seção são necessárias para que o Microsoft-Windows-Shell-Setup\UserAccounts\AdministratorPassword logon automático no modo de auditoria funcione. A aprovação de configuração auditSystem deve incluir essas duas configurações.

A seguinte saída XML mostra como definir os valores apropriados:

<component name="Microsoft-Windows-Shell-Setup" processorArchitecture="x86" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
    <AutoLogon>
        <Password>
        <Value>SecurePasswd123</Value> 
        <PlainText>true</PlainText> 
        </Password>
        <Username>Administrator</Username> 
        <Enabled>true</Enabled> 
        <LogonCount>5</LogonCount> 
    </AutoLogon>
    <UserAccounts>
        <AdministratorPassword>
        <Value>SecurePasswd123</Value> 
        <PlainText>true</PlainText> 
        </AdministratorPassword>
    </UserAccounts>
</component>

Para evitar a necessidade de inserir uma senha para a conta de Administrador interna depois de concluir a experiência pronta para uso, defina Microsoft-Windows-Shell-Setup\UserAccounts\AdministratorPassword na passagem de configuração oobeSystem .

A seguinte saída XML mostra como definir os valores apropriados:

<UserAccounts>
    <AdministratorPassword>
        <Value>SecurePasswd123</Value>
        <PlainText>true</PlainText>
    </AdministratorPassword>
</UserAccounts>

Fazer logon usando o modo de auditoria

Se o computador ainda não passou pela OOBE (Experiência Pronta para Uso), você pode inserir a conta de Administrador interna reinserindo o modo de auditoria. Para obter mais informações, consulte Inicializar o Windows para o modo de auditoria ou OOBE.

Usar o MMC de Usuários e Grupos Locais (somente versões de servidor)

Altere as propriedades da conta de Administrador usando o MMC (Console de Gerenciamento Microsoft) de Usuários Locais e Grupos.

  1. Abra o MMC e selecione Usuários e Grupos Locais.
  2. Clique com o botão direito do mouse na conta Administrador e selecione Propriedades. A janela Propriedades do Administrador é exibida.
  3. Na guia Geral, desmarque a caixa Conta está Desabilitada marcar.
  4. Feche o MMC.

O acesso do administrador agora está habilitado.

Desabilitando a conta de Administrador interno

Para novas instalações, depois que o usuário final cria uma conta de usuário no OOBE, a conta de Administrador interna é desabilitada.

Para instalações de atualização, a conta de Administrador interna permanece habilitada quando não há nenhum outro administrador local ativo no computador e quando o computador não está ingressado em um domínio.

Use um dos seguintes métodos para desabilitar a conta de administrador interna:

  • Executar o comando sysprep /generalize

    Quando você executar o comando sysprep /generalize , na próxima vez que o computador for iniciado, a conta de Administrador interna será desabilitada.

  • Usar o comando net user

    Execute o seguinte comando para desabilitar a conta de Administrador:

    net user administrator /active:no
    

    Você pode executar esse comando depois de configurar o computador e antes de entregar o computador a um cliente.

Os OEMs (fabricantes de equipamentos originais) e os construtores de sistemas são obrigados a desabilitar a conta de administrador interno antes de entregar os computadores aos clientes. Para fazer isso, você pode usar qualquer um dos métodos a seguir.

Configurando a senha interna do administrador

Quando você executa o comando sysprep /generalize , o Sysprep redefine a senha da conta de administrador interna. A ferramenta Sysprep limpa apenas a senha da conta de administrador interna para edições de servidor, não para edições de cliente. Na próxima vez que o computador for iniciado, a Instalação exibirá um prompt para uma senha.

Visão geral do modo de auditoria