Gli amministratori integrati in Windows 11 hanno lo scopo di gestire procedure amministrative sofisticate come account con autorità elevata. I privilegi elevati dell'account dell'amministratore integrato funzionano meglio se protetti da una password sicura perché crea vulnerabilità di sicurezza. La sicurezza del sistema migliora e l'accesso non autorizzato diventa meno probabile disabilitando l'account amministratore integrato.
Questo articolo spiega cos'è l'account amministratore integrato prima di discutere i motivi di sicurezza. Quindi esplora le spiegazioni complete insieme alle istruzioni passo passo per i principianti che utilizzano metodi diversi.
Come parte di Windows 11, Microsoft stabilisce un account amministratore integrato di cui gli amministratori di sistema hanno bisogno per risolvere i problemi e gestire i propri dispositivi. Le richieste di controllo dell'account utente (UAC) non vincolano l'account amministratore integrato poiché il suo accesso illimitato al sistema diventa bypassabile. Per impostazione predefinita, questo account amministratore rimane nascosto, ma le applicazioni o le richieste di risoluzione dei problemi potrebbero attivarlo per l'accesso.
Perché disabilitare l'account amministratore integrato?
Disabilitare l'account amministratore integrato rimane la scelta consigliata per gli utenti regolari a causa di questi tre vantaggi fondamentali per la sicurezza.
1. Il rischio per la sicurezza aumenta quando si mantiene attivo l'account perché potenziali utenti non autorizzati ottengono l'accesso quando la protezione tramite password è incompleta.
2. Le persone che accedono a questo account possono apportare modifiche non autorizzate alle impostazioni di sistema che mettono a rischio il dispositivo.
3. I programmi dannosi cercano l'account amministratore integrato come obiettivo principale perché questo accesso consente loro di eseguire istruzioni dannose senza limitazioni.
4. Gli account amministrativi regolari abilitati con l'UAC offrono un metodo più sicuro per il completamento delle attività amministrative.
Disabilita l'account amministratore integrato in Windows 11
Metodo 1: utilizzare il prompt dei comandi dell'amministratore
Il prompt dei comandi funge da strumento efficiente che consente agli utenti di gestire lo stato dell'account amministratore con privilegi amministrativi.
1. Un utente può eseguire la seguente sequenza di azioni: premere Windows + S e digitare Prompt dei comandi, quindi fare clic con il pulsante destro del mouse sulla selezione per scegliere Esegui come amministratore.
2. Immettere questo comando e premere il tasto Invio.
net user administrator /active:no

Controllare il messaggio "Account attivo No" indica che l'account è stato impostato sullo stato disabilitato. Ciò significa che sei riuscito a disabilitare l'account amministratore integrato in Windows 11.
3. Dopo essere usciti dal prompt dei comandi, è necessario riavviare il PC per rendere effettive le modifiche.
Per saperne di più:Come abilitare l'amministratore integrato in Windows 11
Metodo 2: utilizzare utenti e gruppi locali
Gli utenti possono gestire la gestione degli account tramite lo strumento Utenti e gruppi locali utilizzando la sua interfaccia grafica che include controlli di amministrazione integrati.
1. Gli utenti possono attivare la finestra di comando premendo Windows + R seguito dall'immissione del comando. Fare clic sul tasto Invio per procedere.
lusrmgr.msc

2. Individuare ed espandere Utenti prima di trovare un Amministratore nel pannello. Fare clic con il tasto destro su Amministratore e selezionare Proprietà. Per disabilitare l'account fare clic su L'account è disabilitato. Fare clic su Applica, quindi su OK.

Completa la procedura di spegnimento riavviando il PC per implementare le modifiche apportate in Utenti e gruppi locali.
Metodo 3: disabilitare l'account amministratore predefinito tramite PowerShell
La gestione degli account utente diventa più semplice grazie al sistema Windows PowerShell. Puoi disabilitare l'account amministratore predefinito di Windows 11 tramite un comando di PowerShell.
1. Dal tasto Windows e dal tasto di scelta rapida X selezionare Terminale Windows (Amministratore) o PowerShell (Amministratore) dalle opzioni.

2. Immettere questo comando, quindi premere il tasto Invio. Sostituisci "Nome" con il nome del tuo account amministratore.
Disable-LocalUser -Name "Administrator"

3. Puoi verificare la disabilitazione dell'account eseguendo questo comando. Il comando dovrebbe visualizzare lo stato disabilitato.
Get-LocalUser -Name "Administrator"
4. Esci da PowerShell per terminare il programma e riavvia il computer per attivare le modifiche apportate.
Metodo 4: utilizzare l'editor di gestione dei criteri di gruppo
Gli utenti aziendali che utilizzano Windows 11 Pro possono utilizzare lo strumento Editor gestione criteri di gruppo per scoprire un altro metodo per bloccare l'account amministratore integrato.
1. Sulla tastiera premi Windows + R seguito da inserendo il comando indicato di seguito e premendo Invio.
secpol.msc

2. Apri Criteri locali dal menu a sinistra, quindi seleziona Opzioni di sicurezza.
3. Fare doppio clic su Account: Stato dell'account amministratore. Segui la sequenza Seleziona Disabilitato > Fai clic su Applica seguito da OK.

Applicare l'operazione di riavvio del sistema per applicare le modifiche.
Metodo 5: disabilitare l'amministratore integrato tramite il prompt dei comandi all'avvio
È possibile disattivare l'account amministratore integrato di Windows 11 dal prompt dei comandi all'avvio anche quando Windows impedisce il normale accesso.
1. Selezionare Riavvia toccando Maiusc, quindi facendo clic con il pulsante sinistro del mouse sul menu Start. Seleziona Risoluzione dei problemi > Opzioni avanzate > Prompt dei comandi.

2. Immettere il comando tramite la tastiera, quindi premere il tasto Invio.
net user Administrator /active:no

3. Chiudere l'esecuzione del terminale del prompt dei comandi, quindi riavviare il sistema informatico.
Il PC si riavvia, dopodiché l'account amministratore si disattiva automaticamente per migliorare la sicurezza del sistema.
#1 Perché dovrei disabilitare l'account amministratore integrato?
La sicurezza trae grandi vantaggi quando si disabilita l'account amministratore integrato perché ciò impedisce agli utenti non autorizzati di accedere al sistema.
#2 Posso riattivare l'account amministratore integrato in un secondo momento?
Le indicazioni fornite in questa guida consentono di ripristinare l'accesso all'account ogni volta che è necessario tramite il prompt dei comandi o PowerShell.
#3 È sicuro disabilitare l'account amministratore?
L'account può essere disabilitato in modo sicuro a condizione che il sistema contenga un altro account utente a livello di amministratore.
#4 Cosa succede se non riesco ad accedere al mio sistema dopo aver disabilitato l'account amministratore?
Se non riesci ad accedere al tuo sistema, dovresti utilizzare il menu di ripristino per eseguire il prompt dei comandi all'avvio per ripristinare il tuo account.
Questo è tutto!
