Hebt u ooit geprobeerd een nieuwe Windows-gebruiker met de naam 'Administrator' te maken? Zo ja, dan weet u dat Windows dit verhindert en de reden is dat alle moderne versies van Windows automatisch een standaard ingebouwd beheerdersaccount maken, ongeacht andere accounts die u heeft ingesteld. Normaal zie je dit account niet, omdat het standaard is uitgeschakeld, maar het is het krachtigste account op je Windows-pc omdat het zogenaamde "verhoogde" rechten heeft.
Verhoogde rechten betekenen dat de ingebouwde beheerder alles kan doen wat uw eigen door de gebruiker gemaakte beheerdersaccount kan doen, maar wordt niet gevraagd door Gebruikersaccountbeheer (UAC) bij het aanbrengen van belangrijke wijzigingen in het systeem. Het wordt daarom aanbevolen om dit ingebouwde beheerdersaccount uit te schakelen, maar u kunt ook een kleine stap zetten om de beveiliging van uw pc verder te verbeteren: wijzig de naam van het ingebouwde beheerdersaccount.
Omdat alle Windows-pc's van het afgelopen decennium een account hebben met de naam 'Beheerder', weten hackers en malware precies welke accountreferenties moeten worden geprobeerd tijdens een inbreuk op de beveiliging. Maar als u de naam van uw ingebouwde beheerdersaccount wijzigt, kunt u mogelijk een hack of kaping van uw pc voorkomen. U kunt als volgt de naam van het ingebouwde beheerdersaccount wijzigen.
Eerst moet u de Local Group Policy Editor starten:
Windows 7: klik op de Start-knop en typ gpedit.msc in het zoekvak. Klik erop in de resultatenlijst of druk op Enter om het te starten.
Windows 8: ga naar het startscherm en typ gpedit.msc . U ziet de Windows-zoekbalk aan de rechterkant van het scherm verschijnen, met de Local Group Policy Editor als resultaat. Klik erop of druk op Enter.
Nu de Editor voor lokaal groepsbeleid op het bureaublad is geopend, richt u uw aandacht op de geneste lijst aan de linkerkant van het venster en navigeert u naar de volgende locatie: Computerconfiguratie> Windows-instellingen> Beveiligingsinstellingen> Lokaal beleid> Beveiligingsopties .
Zoek in de lijst aan de rechterkant van het venster Accounts: Naam van beheerdersaccount bovenaan vermeld. Dubbelklik erop om die beleidsinstelling te openen. Zoals we eerder hebben besproken, onthult het tabblad "Uitleg" van de instelling waarom u de ingebouwde beheerdersaccountnaam wilt wijzigen:
Het hernoemen van de bekende Administrator-account maakt het voor onbevoegden iets moeilijker om deze bevoorrechte combinatie van gebruikersnaam en wachtwoord te raden.
Op het tabblad "Local Security Setting" vindt u een eenvoudig tekstvak met standaard "Administrator". Hier veranderen we de naam van het ingebouwde beheerdersaccount. Kies de gewenste naam, behalve de naam van huidige of geplande toekomstige gebruikersaccounts (omdat u zich niet kunt herinneren dat u niet meerdere Windows-gebruikersaccounts met dezelfde naam kunt hebben). Nadat u uw selectie hebt gemaakt en in plaats van 'Beheerder' hebt getypt, klikt u op Toepassen en vervolgens op OK om uw instellingen op te slaan en het venster te sluiten.
U kunt nu ook de Local Group Policy Editor sluiten, omdat uw ingebouwde beheerdersaccountnaam met succes is gewijzigd, waardoor de beveiliging van uw pc iets is toegenomen. Houd er rekening mee dat u de naam van het ingebouwde gastaccount ook kunt wijzigen met behulp van de Local Group Policy Editor, hoewel de noodzaak hiervoor iets minder is dan het beheerdersaccount, omdat het gastaccount beperkte rechten heeft.
U kunt de wijziging in de beheerdersaccountnaam verifiëren door een bezoek te brengen aan de Local Users and Groups Manager (voer lusrmgr.msc uit in het zoekvak van Windows 7 Start Button of de zoekbalk van Windows 8 Start Screen). Er zijn verschillende andere manieren om de naam van uw ingebouwde beheerdersaccount te wijzigen, maar dit is over het algemeen de eenvoudigste methode voor gebruikers van alle niveaus om te volgen.