/
/

Como ativar ou desativar a conta de administrador integrada no Windows 11

by Miguelito Balba, IT Editorial Expert
How to Enable or Disable Built-in Administrator Account in Windows 11 blog banner image

Resumo instantâneo

Esta postagem do blog NinjaOne oferece uma lista abrangente de comandos CMD básicos e um mergulho profundo nos comandos do Windows, com +70 comandos CMD essenciais para usuários iniciantes e avançados. Explicamos sobre comandos práticos de prompt de comando para gerenciamento de arquivos, navegação em diretórios, solução de problemas de rede, operações de disco e automação, tudo com exemplos reais para maximizar a produtividade. Seja para aprender comandos básicos CMD ou dominar ferramentas avançadas de CLI do Windows, este guia ajuda você a usar o prompt de comando com mais eficiência.

Pontos principais

  • Prompt de Comando (todas as edições): Execute o comando `net user Administrator /active:yes` para ativar ou `/active:no` para desativar a conta de administrador integrada no Windows 11.
  • PowerShell (todas as edições): Use o comando Enable-LocalUser -Name “Administrator” ou Disable-LocalUser -Name “Administrator” em uma sessão com privilégios elevados.
  • Usuários e grupos locais (somente Pro+): Abra o lusrmgr.msc, selecione “Administrador” e desmarque a opção “Conta está desativada”.

A conta de administrador integrada é um recurso do Windows 11 que vem desativado por padrão. Ele atua como administrador do sistema local com privilégios elevados, ignorando as solicitações do Controle de Conta de Usuário (UAC).

Situações como resolução de problemas, configurações avançadas ou recuperação de acesso quando outras contas de administrador não estão disponíveis podem justificar a ativação da conta de administrador integrada . Por outro lado, há quem prefira desativar esse recurso para preservar a segurança do sistema. Mas, independentemente da configuração que você escolher, saber como ativar ou desativar a conta de administrador integrada no Windows 11 lhe dá maior controle sobre a segurança e a funcionalidade do seu sistema.

Neste artigo, vamos orientá-lo na configuração das contas de administrador integradas no Windows 11. Mas, antes de prosseguirmos, é importante compreender os pontos principais:

  • Privilégios elevados: A conta de administrador integrada concede acesso total aos arquivos do sistema, às configurações e a todos os dados do usuário.
  • Riscos de segurança: Se não for devidamente protegido, pode se tornar um alvo significativo para malware ou acesso não autorizado.
  • Casos de uso: É ideal para tarefas como manutenção do sistema, diagnóstico aprofundado de problemas ou recuperação de conta.

Os recursos de script e automação do NinjaOne permitem que você aplique políticas de contas de administrador em grande escala.

Saiba mais sobre o poder de automação do NinjaOne

Pré-requisitos

Aqui estão alguns requisitos que seu sistema precisa atender antes de continuar:

  • Acesso administrativo: Você precisará de direitos de administrador na conta de usuário atual para fazer essas alterações.
  • Faça backup do seu sistema: Antes de alterar as configurações da conta, é recomendável criar umponto de restauração do   ou fazerum backup completo do sistema em .
  • Edição do Windows: Alguns métodos estão disponíveis apenas nas edições Windows 11 Pro, Enterprise ou Education.

Assista ao vídeo e aprenda a gerenciar com segurança a conta de administrador integrada: Como ativar ou desativar a conta de administrador integrada no Windows 11.

Método 1: Usando o Prompt de Comando

Este método é válido para todas as edições do Windows 11.

  1. Pressione atecla Windows ( ) + atecla X  e selecioneo Windows Terminal (Admin) .
  2. Para configurar a conta de administrador integrada:
    • Digite` ` e, em seguida, `net user Administrator /active:yes`; acesse  para e habilite a conta.
    • Digite` ` e, em seguida, `net user Administrator /active:no`; acesse  para e desative a conta.
  3. Digite e pressione Enter.
  4. Depois de ativada, a conta de administrador integrada aparecerá na tela de login.

⚠️ Importante: Se o seu sistema estiver em outro idioma, substitua “Administrador” pelo nome da conta na versão localizada.

Método 2: Usando o PowerShell

Este método também é aplicável a todas as edições do Windows 11.

  1. Pressione atecla Windows (  ) e digite PowerShell.
  2. Nos resultados da pesquisa, clique com o botão direito do mouseem PowerShell e selecione Executar como administrador no menu de contexto.
  3. Para configurar a conta de administrador integrada:
    • Digite` Enable-LocalUser -Name “Administrator” to enable ` para ativar a conta.
    • Digite` Disable-LocalUser -Name “Administrator”` para desativar a conta.
  4. Digite e pressione Enter.

⚠️ Importante: Certifique-se de executar o PowerShell com privilégios de administrador para que esses comandos sejam executados com sucesso.

Método 3: Utilização de usuários e grupos locais

Este método se aplica apenas às edições Pro, Enterprise e Education do Windows 11.

  1.   Para abrir a consola de gerenciamento : Usuários e Grupos Locais” ( ), pressionea tecla Windows ( )+R ( ), digitelusrmgr.msc e pressioneEnter ( ).
  2. No painel esquerdo, selecione : Usuários”.
  3. Clique duas vezes em  e, na lista de contas, selecione“Administrador” .
  4. Para ativar a conta, desmarque a caixa de seleção intitulada ” (A conta está desativada).
  5. Para desativá-la, marque essa caixa.
  6. Cliqueem “  e selecione “Apply”; em seguida, clique em ” e selecione “OK”.
  7. As alterações entram em vigor imediatamente.

Método bônus: Usando o Ambiente de Recuperação do Windows (WinRE)

⚠️ Importante: A edição do Registro envolve riscos e deve ser seu último recurso. Certifique-se de compreender as alterações que está fazendo e tenha sempre um backup disponível.

Se você não conseguir fazer login em nenhuma conta de usuário, poderá ativar a conta de administrador integrada por meio do Ambiente de Recuperação do Windows.

  1.  Reinicie o PC mantendo pressionadas as teclas Shift e selecione  no menu “Iniciar”.
  2. Acesse Resolução de problemas > Opçõesavançadas  >  Comando Prompt
  3. No Prompt de Comando, digite` regedit ` para abrir oEditor do Registro do .
  4. No Editor do Registro, selecione HKEY_LOCAL_MACHINE e clique em Arquivo > Carregar Hive.
  5. Acesse C:\Windows\System32\Config\SAM
  6. Carregue o arquivo SAM e nomeie-ocomo TEMPHIVE.
  7. Acesse:
    HKEY_LOCAL_MACHINE\TEMPHIVE\SAM\Domains\Accounts\Users\000001F4
  8. Clique duas vezes no valor binário F ”.
  9. Localize o valor em , no deslocamento 0x38 , e altere-o de 11 para 10 para ativar a conta.
  10.  Descarregue o hive do menu ” (Arquivo > Descarregar hive) e reinicie o sistema.

[guia rápido]

Melhores práticas para o uso da conta de administrador integrada – Considerações adicionais

Ativar a conta de administrador integrada pode ser uma prática útil em algumas situações. No entanto, os usuários devem utilizar esse recurso com cautela, levando em consideração os seguintes fatores:

  • Riscos de segurança: A conta de administrador integrada possui privilégios elevados e não está sujeita a solicitações do UAC, o que a torna um alvo para atividades maliciosas.
  • Proteção por senha: Esta conta não possui senha por padrão. É fundamental definir uma senha forte se você pretende ativar essa função.
  • Recomendações de uso: Ative a conta de administrador integrada somente quando necessário e desative-a posteriormente para manter a segurança do sistema.

Experimente grátis o software de gerenciamento de endpoints nº 1 no G2

Sem necessidade de cartão de crédito. Acesso completo a todos os recursos.

Configurandoa conta de administrador integrada

A conta de administrador integrada é uma ferramenta de recuperação poderosa no Windows 11. Use-o apenas quando necessário, proteja-o com uma senha forte e desative-o após o uso para manter a segurança do sistema.

Estão disponíveis vários métodos, desde o Prompt de Comando e o PowerShell até ferramentas avançadas como a Política de Segurança Local, para que os administradores possam escolher a abordagem mais adequada à sua edição do Windows e à sua situação.

FAQs

Trata-se de uma conta de administrador local padrão com acesso irrestrito ao sistema, que contorna o Controle de Conta de Usuário (UAC). A conta está desativada por padrão para reduzir os riscos de segurança.

A Microsoft desativa essa função para impedir o acesso não autorizado, uma vez que a conta não apresenta avisos do UAC nem possui senha definida por padrão, o que a torna um alvo para invasores.

Você pode ativá-lo usando o Prompt de Comando (net user Administrator /active:yes), o PowerShell (Enable-LocalUser -Name “Administrator”), o Utilitário de Usuários e Grupos Locais (lusrmgr.msc ou a Política de Segurança Local (secpol.msc).

Sim, mas apenas por meio deum Prompt de Comando ou do PowerShell d . As ferramentas “Usuários e Grupos Locais” e “Política de Segurança Local” não estão disponíveis na edição Home.

Execute o comando ` net user Administrator /active:no ` no Prompt de Comando ou ` Disable-LocalUser -Name “Administrator” ` no PowerShell. Nas edições Pro/Enterprise, você também pode desativá-lo por meio da Política de Segurança Local ou da ferramenta Usuários e Grupos Locais.

É seguro se você definir uma senha forte e usá-la apenas temporariamente. Deixá-lo ativado aumenta os riscos de segurança, pois ele possui privilégios totais e contorna as proteções do UAC.

Você pode ativar a conta de Administrador integrada por meio do Ambiente de Recuperação do Windows (WinRE), editando o Registro ou ativando-a pelo Prompt de Comando, mas isso deve ser considerado apenas como último recurso devido aos riscos potenciais.

Recomendados para você

Pronto para simplificar as partes mais difíceis da TI?