Como Ativar e Desativar a Conta de Administrador Incorporado

Publicado: Fevereiro de 2012

Actualizado: Maio de 2012

Aplica-se a: Windows 8, Windows Server 2008 R2, Windows Server 2012

A conta de Administrador incorporado ajuda-o a executar programas e aplicações como administrador. Esta conta é utilizada quando inicia sessão no sistema no modo de auditoria ou quando adiciona scripts à fase de configuração auditUser.

Por predefinição, a conta de Administrador incorporado é desativada depois de sair do modo de auditoria.

noteNota
Para instalações de atualização, a conta de Administrador incorporado permanece ativada quando não há outro administrador local ativo no computador e quando o computador não está associado a um domínio.

Pode ativar a conta de Administrador incorporado durante instalações autónomas especificando a definição AutoLogon como Administrador no componente Microsoft-Windows-Shell-Setup. Deste modo, a conta de Administrador incorporado é ativada, mesmo que não seja especificada uma palavra-passe na definição AdministratorPassword.

Pode criar um ficheiro de resposta com o Gestor de Imagens de Sistema do Windows (Windows SIM).

O seguinte exemplo de ficheiro de resposta mostra como ativar a conta de Administrador, especificar uma palavra-passe de Administrador e iniciar sessão automaticamente no sistema.

noteNota
São necessárias as secções Microsoft-Windows-Shell-Setup\Autologon e Microsoft-Windows-Shell-Setup\UserAccounts\AdministratorPassword para que o início de sessão automático no modo de auditoria funcione. A fase de configuração auditSystem tem de incluir ambas as definições.

Os seguintes resultados de XML mostram como definir os valores adequados:

   <component name="Microsoft-Windows-Shell-Setup" processorArchitecture="x86" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
      <AutoLogon>
         <Password>
            <Value>SecurePasswd123</Value> 
            <PlainText>true</PlainText> 
         </Password>
         <Username>Administrator</Username> 
         <Enabled>true</Enabled> 
         <LogonCount>5</LogonCount> 
      </AutoLogon>
      <UserAccounts>
         <AdministratorPassword>
            <Value>SecurePasswd123</Value> 
            <PlainText>true</PlainText> 
         </AdministratorPassword>
      </UserAccounts>
   </component>

Para evitar ter de introduzir uma palavra-passe para a conta de Administrador incorporado depois de concluir a experiência de primeira execução, defina Microsoft-Windows-Shell-Setup\UserAccounts\AdministratorPassword na fase de configuração oobeSystem.

Os seguintes resultados de XML mostram como definir os valores adequados:

            <UserAccounts>
                <AdministratorPassword>
                    <Value>SecurePasswd123</Value>
                    <PlainText>true</PlainText>
                </AdministratorPassword>
            </UserAccounts>

No Windows Server® 2012, a palavra-passe de Administrador incorporado tem de ser alterada no primeiro início de sessão. Este procedimento impede que a conta de Administrador incorporado tenha uma palavra-passe em branco por predefinição.

Se o computador ainda não tiver iniciado a Experiência de Primeira Execução (OOBE), pode entrar na conta de Administrador incorporado voltando a entrar no modo de auditoria. Para mais informações, consulte Como Iniciar em Modo de Auditoria ou na Boas-vindas ao Windows.

Altere as propriedades da conta de Administrador com a Consola de Gestão da Microsoft (MMC) de Utilizadores e Grupos Locais.

  1. Abra a MMC e, em seguida, selecione Utilizadores e Grupos Locais.

  2. Clique com o botão direito do rato na conta de Administrador e, em seguida, selecione Propriedades.

    É apresentada a janela Propriedades de Administrador.

  3. No separador Geral, desmarque a caixa de verificação A Conta Está Desativada.

  4. Feche a MMC.

O acesso de Administrador já está ativado.

  1. Executar o comando sysprep /generalize

    Quando executa o comando sysprep /generalize, da próxima vez que o computador for iniciado a conta de Administrador incorporado estará desativada.

  2. Utilizar o comando net user

    Execute o seguinte comando para desativar a conta de Administrador:

    net user administrator /active:no
    

    Pode executar este comando depois de configurar o computador e antes de entregar o computador a um cliente.

Os fabricantes de equipamento original (OEM) e os integradores de sistemas têm de desativar a conta de administrador incorporado antes de entregar os computadores aos clientes. Para isso, pode utilizar qualquer um dos seguintes métodos.

  • Quando executa o comando sysprep /generalize no Windows Server 2012 e no Windows Server 2008 R2, a ferramenta Sysprep repõe a palavra-passe da conta de Administrador incorporado. A ferramenta Sysprep só limpa a palavra-passe da conta de Administrador incorporado para as edições de servidor, e não para as edições de cliente. Da próxima vez que o computador for iniciado, a Configuração apresenta um pedido de palavra-passe.

    noteNota
    No Windows Server 2012, no Windows Server 2008 R2 e no Windows Server® 2008, a política de palavras-passe predefinida exige uma palavra-passe segura para todas as contas de utilizador. Para configurar uma palavra-passe fraca, pode utilizar um ficheiro de resposta que inclua a definição Microsoft-Windows-Shell-Setup\UserAccounts\AdministratorPassword. Não pode configurar uma palavra-passe fraca manualmente ou com um script como o comando net user.

Consultar Também

Mostrar: