Habilitar e desabilitar a conta de administrador interno
Ao fabricar computadores, você pode usar a conta de Administrador interna para executar programas e aplicativos antes que uma conta de usuário seja criada.
Dica
Este tópico trata da fabricação de computadores. Para obter ajuda com a conta de administrador em seu próprio computador, experimente uma destas páginas:
Essa conta é usada quando você faz logon no sistema usando o modo de auditoria ou quando você adiciona scripts à passagem de configuração auditUser .
Habilitar a conta de administrador interna
Você pode usar qualquer um dos seguintes métodos para habilitar a conta de Administrador interna:
- Usar um arquivo de resposta
- Fazer logon usando o modo de auditoria
- Usar o MMC de Usuários e Grupos Locais (somente versões do servidor)
Usar um arquivo de resposta
Você pode habilitar a conta de Administrador interna durante instalações autônomas definindo a AutoLogon
configuração como Administrador no componente Microsoft-Windows-Shell-Setup. Isso habilitará a conta de Administrador interna, mesmo que uma senha não seja especificada na AdministratorPassword
configuração.
Você pode criar um arquivo de resposta usando o Windows SIM (Gerenciador de Imagens do Sistema do Windows), que está disponível no Kit de Avaliação e Implantação.
O arquivo de resposta de exemplo a seguir mostra como habilitar a conta de Administrador, especificar uma senha de Administrador e fazer logon automaticamente no sistema.
Observação
Microsoft-Windows-Shell-Setup\Autologon
A seção e a seção são necessárias para que o Microsoft-Windows-Shell-Setup\UserAccounts\AdministratorPassword
logon automático no modo de auditoria funcione. A aprovação de configuração auditSystem deve incluir essas duas configurações.
A seguinte saída XML mostra como definir os valores apropriados:
<component name="Microsoft-Windows-Shell-Setup" processorArchitecture="x86" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<AutoLogon>
<Password>
<Value>SecurePasswd123</Value>
<PlainText>true</PlainText>
</Password>
<Username>Administrator</Username>
<Enabled>true</Enabled>
<LogonCount>5</LogonCount>
</AutoLogon>
<UserAccounts>
<AdministratorPassword>
<Value>SecurePasswd123</Value>
<PlainText>true</PlainText>
</AdministratorPassword>
</UserAccounts>
</component>
Para evitar a necessidade de inserir uma senha para a conta de Administrador interna depois de concluir a experiência pronta para uso, defina Microsoft-Windows-Shell-Setup\UserAccounts\AdministratorPassword
na passagem de configuração oobeSystem .
A seguinte saída XML mostra como definir os valores apropriados:
<UserAccounts>
<AdministratorPassword>
<Value>SecurePasswd123</Value>
<PlainText>true</PlainText>
</AdministratorPassword>
</UserAccounts>
Fazer logon usando o modo de auditoria
Se o computador ainda não passou pela OOBE (Experiência Pronta para Uso), você pode inserir a conta de Administrador interna reinserindo o modo de auditoria. Para obter mais informações, consulte Inicializar o Windows para o modo de auditoria ou OOBE.
Usar o MMC de Usuários e Grupos Locais (somente versões de servidor)
Altere as propriedades da conta de Administrador usando o MMC (Console de Gerenciamento Microsoft) de Usuários Locais e Grupos.
- Abra o MMC e selecione Usuários e Grupos Locais.
- Clique com o botão direito do mouse na conta Administrador e selecione Propriedades. A janela Propriedades do Administrador é exibida.
- Na guia Geral, desmarque a caixa Conta está Desabilitada marcar.
- Feche o MMC.
O acesso do administrador agora está habilitado.
Desabilitando a conta de Administrador interno
Para novas instalações, depois que o usuário final cria uma conta de usuário no OOBE, a conta de Administrador interna é desabilitada.
Para instalações de atualização, a conta de Administrador interna permanece habilitada quando não há nenhum outro administrador local ativo no computador e quando o computador não está ingressado em um domínio.
Use um dos seguintes métodos para desabilitar a conta de administrador interna:
Executar o comando sysprep /generalize
Quando você executar o comando sysprep /generalize , na próxima vez que o computador for iniciado, a conta de Administrador interna será desabilitada.
Usar o comando net user
Execute o seguinte comando para desabilitar a conta de Administrador:
net user administrator /active:no
Você pode executar esse comando depois de configurar o computador e antes de entregar o computador a um cliente.
Os OEMs (fabricantes de equipamentos originais) e os construtores de sistemas são obrigados a desabilitar a conta de administrador interno antes de entregar os computadores aos clientes. Para fazer isso, você pode usar qualquer um dos métodos a seguir.
Configurando a senha interna do administrador
Quando você executa o comando sysprep /generalize , o Sysprep redefine a senha da conta de administrador interna. A ferramenta Sysprep limpa apenas a senha da conta de administrador interna para edições de servidor, não para edições de cliente. Na próxima vez que o computador for iniciado, a Instalação exibirá um prompt para uma senha.