abonneren

Administrator-account en standaardgebruikers in Windows

In Windows zijn er belangrijke verschillen tussen administrator-accounts en standaardgebruikers. In dit artikel nemen we de voor- en nadelen van beide onder de loep en vertellen we je hoe je een en ander instelt.

Deel je je Windows-pc met andere gezinsleden of collega’s, of wil je een computer door toevallige bezoekers laten gebruiken? Een logisch begin is om alle andere gebruikers een standaardaccount te geven en alleen jezelf een administratoraccount toe te kennen. Wordt je pc ook door incidentele gasten gebruikt, dan kun je voor hen bijvoorbeeld het standaardaccount met de naam Bezoeker creëren.

Echter, in eerste instantie kies je hier tijdelijk voor een administratoraccount, omdat je heel even meer bevoegdheden nodig hebt voor dit account. In Windows 10 maak je zo’n account als volgt aan: Instellingen / Accounts / Gezin en andere personen / Iemand anders aan deze pc toevoegen, waarna je Ik beschik niet over de aanmeldgegevens van deze persoon en Gebruiker zonder Microsoft-account toevoegen aanklikt, de gebruikersnaam invult en eventueel het wachtwoord gewoon leeg laat. Het accounttype (Administrator versus Standaardgebruiker) kun je altijd wijzigen door op de accountnaam te klikken en Accounttype wijzigen te kiezen.

Wordt de pc (tijdelijk) alleen door bezoekers gebruikt, dan kun je ervoor zorgen dat Windows automatisch met dit account doorstart: druk op Windows-toets+R en voer het commando netplwiz uit. Vervolgens selecteer je het account en verwijder je het vinkje bij Gebruikers moeten een gebruikersnaam en wachtwoord opgeven […].

administrator-account

Nadelen aan administrator

Het spreekt voor zich dat je voor jezelf een administratoraccount instelt. Dat neemt niet weg dat je je bij Windows om veiligheidsredenen voor dagelijks gebruik het best een standaardaccount gebruikt. Immers, hackers en malware die je systeem zijn binnengedrongen eigenen zich in principe dezelfde machtigingen toe als het account waarmee je bij Windows bent aangemeld. Is dat een administratoraccount, dan heeft die malafide software automatisch ook meer armslag.

Overigens zit er in Windows 10 ook een verborgen administratoraccount met de naam Administrator. Ook al is dit account standaard niet actief, je doet er goed aan het van een wachtwoord te voorzien. Open de opdrachtprompt als administrator en voer het commando

net user administrator <wachtwoord>

uit. Overigens kun je dit account ook buiten Windows om nog activeren, mocht je ooit het wachtwoord van je eigen (administrator-)account vergeten zijn. Je leest er hier meer over.

Extra gebruikersopties

Vanuit het standaard gebruikersbeheer kun je weliswaar niet alle beschikbare opties inzetten. In de duurdere Windows-versie (Pro of hoger) kun je echter de module Lokale gebruikers en groepen aanspreken. Je start die op via Windows-toets+R en het commando lusrmgr.msc.

Van hieruit is het bijvoorbeeld mogelijk bij het aanmelden van specifieke gebruikers een batch-bestand of een script uit te laten voeren. Dubbelklik op Gebruikers, rechtsklik op de gewenste gebruiker, kies Eigenschappen en open het tabblad Profiel. Tik de naam van het script in bij Aanmeldingsscript en plaats dit script in een gedeelde map met de sharenaam netlogon. Zorg er dan wel voor dat de gebruiker in kwestie (lees)machtigingen krijgt op deze gedeelde map.

administrator-account

Op het tabblad Lid van is het bovendien mogelijk een gebruiker lid te maken van een bestaande gebruikersgroep. Eigen groepen toevoegen is eveneens mogelijk: rechtsklik in het linkervenster op het item Groepen en kies Nieuwe groep.

Tot slot staat op het tabblad Algemeen nog een optie waarmee je kunt voorkomen dat een (standaard)account zijn eigen wachtwoord kan wijzigen. Dat is trouwens ook mogelijk als administrator vanuit de opdrachtprompt met

net user /passwordchg:no

Geschreven door: Toon van Daele op

Category: Workshop, Windows 10

Tags: windows 10, Systeembeheer