A beépített rendszergazdai fiók engedélyezése és letiltása

Közzétéve: 2012. február

Frissítve: 2012. május

Hatókör: Windows 8, Windows Server 2008 R2, Windows Server 2012

A beépített Rendszergazda fiók használatával rendszergazdaként futtathat programokat és alkalmazásokat. Ez a fiók akkor használható, ha rendszervizsgálati módban jelentkezik be a rendszerbe, vagy parancsfájlokat ad az auditUser konfigurációs fázishoz.

Alapértelmezés szerint a beépített rendszergazdai fiók le lesz tiltva, miután kilép a rendszervizsgálati módból.

noteMegjegyzés
A frissítések telepítéséhez a beépített rendszergazdai fiók továbbra is engedélyezve van, ha a számítógépen nincs másik aktív helyi rendszergazda, és a számítógép nem csatlakozik tartományhoz.

Engedélyezheti a beépített Rendszergazda fiókot a felügyelet nélküli telepítések közben, ha a Microsoft-Windows-Shell-Setup összetevőben az AutoLogon beállítást Administrator értékre állítja. Ezzel engedélyezi a beépített Rendszergazda fiókot akkor is, ha nincs jelszó megadva az AdministratorPassword beállításban.

Válaszfájlt a Windows(R) Rendszerképkezelő (Windows SIM) használatával hozhat létre.

A következő mintaválaszfájl azt mutatja be, hogyan lehet engedélyezni a Rendszergazda fiókot, és a rendszergazdai jelszó megadásával automatikusan bejelentkezni a rendszerbe.

noteMegjegyzés
A rendszervizsgálati módban az automatikus bejelentkezés működéséhez a Microsoft-Windows-Shell-Setup\Autologon szakaszra és a Microsoft-Windows-Shell-Setup\UserAccounts\AdministratorPassword szakaszra is szükség van. Az auditSystem konfigurációs fázisnak mindkét beállítást tartalmaznia kell.

A következő XML-kimenet azt mutatja be, hogyan kell a megfelelő értékeket beállítani:

   <component name="Microsoft-Windows-Shell-Setup" processorArchitecture="x86" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
      <AutoLogon>
         <Password>
            <Value>SecurePasswd123</Value> 
            <PlainText>true</PlainText> 
         </Password>
         <Username>Administrator</Username> 
         <Enabled>true</Enabled> 
         <LogonCount>5</LogonCount> 
      </AutoLogon>
      <UserAccounts>
         <AdministratorPassword>
            <Value>SecurePasswd123</Value> 
            <PlainText>true</PlainText> 
         </AdministratorPassword>
      </UserAccounts>
   </component>

Az oobeSystem konfigurációs fázisban a Microsoft-Windows-Shell-Setup\UserAccounts\AdministratorPassword beállításaival megelőzhető, hogy a kezdőélmény befejeződése után jelszót kelljen megadni a beépített Rendszergazda fiókhoz.

A következő XML-kimenet azt mutatja be, hogyan kell a megfelelő értékeket beállítani:

            <UserAccounts>
                <AdministratorPassword>
                    <Value>SecurePasswd123</Value>
                    <PlainText>true</PlainText>
                </AdministratorPassword>
            </UserAccounts>

Windows Server® 2012 rendszer esetén a beépített Rendszergazda fiók jelszavát az első bejelentkezéskor módosítani kell. Ezzel megakadályozható, hogy a beépített Rendszergazda fiókhoz alapértelmezés szerint üres jelszó tartozzon.

Ha a számítógépen még nem futott le a Kezdőélmény (OOBE), bejelentkezhet a beépített Rendszergazda fiókba, ha ismét belép rendszervizsgálati módban. További információt a Rendszerindítás rendszervizsgálati módban vagy a Windows üdvözlőprogramban című témakörben talál.

A Microsoft Management Console (MMC) konzol Helyi felhasználók és csoportok beépülő moduljával módosíthatja a Rendszergazda fiók tulajdonságait.

  1. Nyissa meg az MMC konzolt, majd jelölje ki a Helyi felhasználók és csoportok elemet.

  2. A jobb gombbal kattintson a Rendszergazda fiókra, majd kattintson a Tulajdonságok parancsra.

    A Rendszergazda tulajdonságai ablak jelenik meg.

  3. Az Általános lapon törölje A fiók le van tiltva jelölőnégyzet jelölését.

  4. Zárja be az MMC konzolt.

A rendszergazdai hozzáférés most engedélyezve van.

  1. A sysprep /generalize parancs futtatása

    A sysprep /generalize parancs futtatása esetén a számítógép következő indításakor a beépített Rendszergazda fiók le lesz tiltva.

  2. A net user parancs használata

    Futtassa a következő parancsot a Rendszergazda fiók letiltásához:

    net user administrator /active:no
    

    Futtathatja ezt a programot a számítógép konfigurálása után, a felhasználóhoz történő szállítás előtt.

A számítógépgyártóknak (OEM) és rendszerépítőknek le kell tiltaniuk a beépített Rendszergazda fiókot, mielőtt leszállítanák a számítógépeket a felhasználóknak. Ez a következő módszerekkel lehetséges:

  • Ha a sysprep /generalize parancsot a Windows Server 2012 és Windows Server 2008 R2 rendszeren futtatja, a Sysprep eszköz visszaállítja a beépített Rendszergazda fiók jelszavát. A Sysprep eszköz csak a kiszolgálói kiadások esetén törli a beépített Rendszergazda fiók jelszavát, az ügyfélkiadások esetén nem. A számítógép legközelebbi indításakor a telepítő jelszót fog kérni.

    noteMegjegyzés
    Windows Server 2012, Windows Server 2008 R2 és Windows Server® 2008 rendszerben az alapértelmezett jelszóházirend minden felhasználói fiók esetén megköveteli az erős jelszó használatát. Gyenge jelszó beállításához használhat válaszfájlt, amely tartalmazza a Microsoft-Windows-Shell-Setup\UserAccounts\AdministratorPassword beállítást. Gyenge jelszót nem lehet megadni sem kézzel, sem parancsprogrammal (például a net user paranccsal).

Lásd még

Megjelenítés: