Windows-beheerdersaccount: alles wat u moet weten

Windows-beheerdersaccount: alles wat u moet weten

Vanaf Windows Vista is de ingebouwde Windows Administrator-account standaard uitgeschakeld. Dit account staat los van gebruikersaccounts op beheerdersniveau, hoewel beide dezelfde rechten hebben. Aangezien dat het geval is, is het dan het beste om het Windows Administrator-account te negeren?





Nou ja en nee. Windows werkt prima zonder en de meeste mensen zullen dat account nooit echt nodig hebben. Het biedt echter iets meer kracht en flexibiliteit dan een gewone gebruikersaccount --- met het risico van verminderde beveiliging.





Laten we eens kijken naar het Windows-beheerdersaccount, zodat u volledig begrijpt waar het voor is.





Wat is het Windows-beheerdersaccount?

In Windows XP en eerdere versies had elke installatie van Windows standaard een speciaal account met de naam Administrator. Dit account heeft de hoogste machtigingen van elk profiel op de computer en kan dus alles doen met verhoogde beheerdersrechten zonder bevestiging. Het is verwant aan de 'root'- of 'superuser'-accounts in andere besturingssystemen.

Het beheerdersaccount vormde een beveiligingsprobleem in eerdere Windows-versies. Het wachtwoord daarvoor was standaard leeg. Dit betekende dat, tenzij u een wachtwoord voor het account instelde, iedereen met een beetje kennis zich kon aanmelden bij het beheerdersaccount en volledige toegang tot het systeem kon krijgen.



En aangezien het beheerdersaccount geen beveiligingen heeft, is het gevaarlijk om het dagelijks te gebruiken. Als u per ongeluk malware heeft geïnstalleerd, zou er niets zijn om te voorkomen dat het alles op uw computer infecteert. Dit, in combinatie met de introductie van meer flexibele accountbeveiligingsopties, is de reden waarom Microsoft het beheerdersaccount standaard heeft uitgeschakeld vanaf Windows Vista.

Het Windows-beheerdersaccount en UAC

In Windows Vista en daarbuiten, elke normale gebruikersaccount heeft te maken met Gebruikersaccountbeheer (UAC). UAC toont een venster met een beveiligingsprompt wanneer u een actie wilt uitvoeren waarvoor verhoogde bevoegdheden zijn vereist. Dergelijke acties omvatten het installeren van een programma voor alle gebruikers, het bewerken van het register, het openen van een opdrachtprompt als beheerder en dergelijke.





Wanneer hierom wordt gevraagd door UAC, moeten standaardgebruikersaccounts de inloggegevens voor een beheerdersaccount (gebruikersnaam en wachtwoord) invoeren om door te gaan. Aan de andere kant hoeven gebruikersaccounts op beheerdersniveau alleen op een bevestigingsknop te klikken om door te gaan.

Zelfs als beheerder kan dit vervelend worden, vooral als je elke dag tientallen UAC-prompts moet bevestigen.





Het Windows-beheerdersaccount omzeilt alle UAC-beveiligingen, omdat het geen beperkingen of grenzen heeft. Er zijn andere manieren om UAC-prompts in Windows te omzeilen zonder gebruik te maken van het ingebouwde beheerdersaccount, maar ze zijn niet bijzonder handig (aangezien de functie is gebouwd om uw pc veilig te houden).

Moet u het Windows-beheerdersaccount gebruiken?

Zoals eerder vermeld, houden Windows 10 en andere moderne versies het beheerdersaccount standaard uitgeschakeld. Het is er echter nog steeds; u moet het handmatig inschakelen voordat u Administrator kunt gaan gebruiken in moderne versies van Windows.

In de meeste gevallen raden we dit echter niet aan. Het gebruik van het beheerdersaccount kan verschillende beveiligingsrisico's op uw systeem veroorzaken. Malware heeft niet alleen vrij spel als je het onder dit account uitvoert, maar je hebt ook geen beschermingslaag tegen het maken van fouten.

Stel bijvoorbeeld dat u iets verkeerd typt in de opdrachtprompt en per ongeluk een opdracht invoert die ertoe leidt dat veel bestanden worden verwijderd. U krijgt geen waarschuwing onder het beheerdersaccount - de opdracht wordt uitgevoerd zoals ingevoerd.

U moet het beheerdersaccount dus alleen inschakelen als u weet wat u doet en eventuele gevolgen kunt accepteren. Het kan in sommige gevallen nodig zijn om diepgaande problemen op systeemniveau op te lossen, maar als u het account inschakelt, is het slim om het beheerdersaccount weer uit te schakelen zodra u klaar bent.

Het Windows-beheerdersaccount in- of uitschakelen

In Windows 10, 8.1 en 7 zijn er maximaal drie manieren om het Windows-beheerdersaccount in (en uit) te schakelen. Ze zijn allemaal even effectief, maar de opdrachtpromptmethode is de enige die werkt in Windows Home-versies. Het is ook snel, dus probeer dat eens, tenzij je echt de voorkeur geeft aan een ander.

Zodra het account via een willekeurige methode is ingeschakeld, kunt u zich aanmelden bij het Windows-beheerdersaccount, net als bij elk ander account. Kies het uit het accountselectiescherm wanneer u opstart in Windows, of klik erop in de lijst die verschijnt wanneer u op uw profielfoto in het menu Start klikt.

Methode 1: Opdrachtprompt

Eerst moet u de opdrachtprompt (CMD) -interface openen. Een normaal CMD-venster heeft geen beheerdersrechten, die voor deze taak vereist zijn. U moet de opdrachtprompt dus als beheerder uitvoeren.

Dit soort terminalvenster heet verhoogd . Zie onze inleiding tot de opdrachtprompt voor meer basis.

Het verhogen van de opdrachtprompt is eenvoudig. Open de Start menu en typ cmd in de zoekbalk. Wanneer de resultaten verschijnen, klik met de rechtermuisknop op Opdrachtprompt en kies Als administrator uitvoeren . Als er een UAC-prompt verschijnt, klik dan op Ja .

Nu de prompt is geopend, typt of kopieert/plakt u de volgende opdracht en drukt u op Binnenkomen :

net user administrator /active:yes

Om het beheerdersaccount later uit te schakelen, verwisselt u eenvoudig de Ja deel voor Nee :

net user administrator /active:no

Methode 2: Lokale gebruikers en groepen

Als u de opdrachtprompt niet leuk vindt, kunt u het beheerdersaccount op een grafische manier in- of uitschakelen: het venster Lokale gebruikers en groepen. Dit is handig voor systeembeheerders in een zakelijke omgeving, maar u hebt er waarschijnlijk nog nooit mee te maken gehad als thuisgebruiker. Maar maak je geen zorgen, het is niet moeilijk te begrijpen.

Houd er rekening mee dat dit alleen werkt in professionele (en hogere) versies van Windows. Als je Windows 10 Home of een andere Home-versie hebt, kun je dit paneel niet openen. Gebruik in plaats daarvan de bovenstaande opdrachtpromptmethode.

Lees verder: Windows 10 Home vs. Pro: moet u upgraden?

Open om te beginnen het venster Uitvoeren door op te drukken Win + R . Typ in het vak dat verschijnt lusrmgr.msc in het veld en klik op Oke of hit Binnenkomen . Dit opent Lokale gebruikers en groepen.

Klik in dat venster op Gebruikers in het linkerdeelvenster en klik vervolgens met de rechtermuisknop op Beheerder en selecteer Eigendommen . Onder de algemeen tabblad, zou u een vak moeten zien met het label Account is uitgeschakeld . Deselecteer deze optie, klik op Oke en sluit vervolgens het venster.

Nu is het beheerdersaccount klaar voor gebruik. Om het later uit te schakelen, herhaalt u deze stappen en controleert u de Account is uitgeschakeld doos weer.

Methode 3: Lokaal beveiligingsbeleid

Een andere manier om het beheerdersaccount in te schakelen, als je de eerste twee om wat voor reden dan ook niet leuk vindt, is om de editor voor lokaal beveiligingsbeleid te gebruiken. Het is de meest gecompliceerde optie van de drie, maar het is nog steeds eenvoudig genoeg.

Zoals de hierboven genoemde optie werkt dit alleen in ten minste Windows Pro. Als je Windows Home hebt, heb je geen toegang tot dit menu.

Begin door de prompt Uitvoeren opnieuw te openen met Win + R . Type secpol.msc in het dialoogvenster dat verschijnt, waarmee de interface voor het lokale beveiligingsbeleid wordt geopend.

Hier, uitbreiden Lokaal beleid in het linkerdeelvenster en selecteer vervolgens Beveiligings opties in de hiërarchie eronder. Zoek in het rechterdeelvenster Accounts: Beheerdersaccountstatus en dubbelklik erop.

Dit toont een nieuw venster. Op de Lokale beveiligingsinstelling tabblad, ga naar Ingeschakeld , dan klikken Oke .

Nu is het beheerdersaccount klaar voor gebruik. Om het in de toekomst uit te schakelen, herhaalt u dit en kiest u Gehandicapt in plaats daarvan.

Een wachtwoord toevoegen aan het Windows-beheerdersaccount

Nadat u het beheerdersaccount hebt ingeschakeld, is het een slim idee om er een wachtwoord aan toe te voegen. Standaard heeft het beheerdersaccount geen wachtwoord, dus iedereen met toegang tot uw pc kan het gebruiken om volledige controle te krijgen.

Open het beheerdersaccount en open de app Instellingen met Win + I en ga naar Accounts > Aanmeldingsopties . Selecteer Wachtwoord > Wijzigen om een ​​juist wachtwoord aan het account toe te voegen.

Voor meer gemak wilt u misschien: verander het wachtwoord van het account met behulp van de opdrachtprompt in plaats daarvan. Als je het eenmaal hebt gewijzigd, verlies het wachtwoord dan niet. Als u in de toekomst ooit het beheerdersaccount nodig heeft, zult u problemen ondervinden als u het wachtwoord niet hebt.

De naam van het Windows-beheerdersaccount wijzigen

Nu het beheerdersaccount is ingeschakeld en beveiligd met een wachtwoord, is er nog een punt om te overwegen. Hackers en malware-distributeurs vinden altijd nieuwe manieren om toegang te krijgen tot het beheerdersaccount, omdat het zo krachtig is. Als het is ingeschakeld, loopt u een groter risico.

hoe krijg ik muziek van een oude iPod?

Om uw kwetsbare oppervlakte te verkleinen, raden we u aan het beheerdersaccount uit te schakelen zodra u klaar bent met het gebruik ervan. Als u echter de behoefte voelt om het voor langere tijd ingeschakeld te houden, kunt u de naam van het account wijzigen in iets dat niet zo veel opvalt.

Dit biedt geen echte bescherming tegen aanvallen die zijn ontworpen om misbruik te maken van het beheerdersaccount. Maar als een aanval alleen controleert op een account met de naam 'Beheerder', of als u zich zorgen maakt dat iemand met lokale toegang dit opmerkt, kan dit helpen. Misschien wil je het ook gewoon voor de lol veranderen.

Om de beheerdersaccount te hernoemen, start u opnieuw een verhoogde opdrachtprompt zoals hierboven. Typ of kopieer/plak vervolgens het volgende, vervang Nieuwe gebruikersnaam met de naam die u wilt gebruiken:

wmic useraccount where name='Administrator' rename 'NewUserName'

Het beheerdersaccount wordt hernoemd naar wat u hebt ingevoerd. Deze methode zou moeten werken op Windows 10, 8.1 en 7. En als u de opdrachtprompt niet wilt gebruiken, zijn er in plaats daarvan grafische hernoemingsmethoden.

Als u een professionele of hogere versie van Windows gebruikt, volgt u de stappen in #2 hierboven om het deelvenster Lokale gebruikers en groepen te openen. Klik daar met de rechtermuisknop op de Beheerder invoer en kies Hernoemen , waarmee u een nieuwe naam voor het account kunt typen.

Op Windows Home kunt u de beheerdersaccount hernoemen met een andere grafische methode, zolang u de account al hebt ingeschakeld. Open het dialoogvenster Uitvoeren ( Win + R ) en voer in netplwiz . Dubbelklik in de lijst met accounts op Beheerder en je kunt de veranderen Gebruikersnaam daar (evenals de Voor-en achternaam Als je dat wil).

Beheers het Windows-beheerdersaccount

Nu weet u alles wat er te begrijpen valt over het standaard beheerdersaccount in Windows. En hoewel we het verschillende keren hebben gezegd, is het belangrijk om te benadrukken: tenzij je het Windows Administrator-account absoluut nodig hebt voor een heel specifiek doel, gebruik het dan niet.

Er is een reden waarom Microsoft UAC in elke moderne versie van Windows heeft geïmplementeerd. Het is veiliger en biedt toch gemak voor de meeste administratieve taken. En als u ooit uw beheerderswachtwoord in Windows vergeet, is het gelukkig mogelijk om het te herstellen.

Deel Deel Tweeten E-mail Bent u uw Windows-beheerderswachtwoord kwijt? Hoe het te resetten?

Het standaard beheerderswachtwoord in Windows nodig? Wilt u uw accountwachtwoord herstellen? Hier is hoe het te doen.

Lees volgende
Gerelateerde onderwerpen
  • ramen
  • Gebruikersaccount controle
  • Windows 10
  • Computer beveiliging
  • Windows-tips
  • Systeem administratie
Over de auteur Ben Stegner(1735 artikelen gepubliceerd)

Ben is een plaatsvervangend redacteur en de Onboarding Manager bij MakeUseOf. Hij verliet zijn IT-baan om fulltime te schrijven in 2016 en heeft nooit meer achterom gekeken. Als professionele schrijver behandelt hij al meer dan zeven jaar technische tutorials, aanbevelingen voor videogames en meer.

Meer van Ben Stegner

Abonneer op onze nieuwsbrief

Word lid van onze nieuwsbrief voor technische tips, recensies, gratis e-boeken en exclusieve deals!

Klik hier om je te abonneren