Windowsで「管理者が表示されない」ときは、Administratorという名前のアカウント、アプリの「管理者として実行」、設定の「他のユーザー」を分けて確認します。内蔵Administratorが見えないことだけで、使っているアカウントの管理者権限が失われたとは限りません。最初に一律に管理者を有効化するのではなく、どの画面に何が出ないかを特定してください。
表示されない場所から手順を選ぶ
| 見えないもの | 先に行う確認 |
|---|---|
| アプリの管理者として実行 | ファイル/アプリの種類と、スタート検索の実行メニューを確認 |
| 設定の管理者または他のユーザー | 現在の利用者と追加された別利用者を区別し、アカウントの種類を確認 |
| Administratorという名前 | 内蔵アカウントの既定状態/改名を確認。通常の管理者利用者とは別 |
| 回復オプション | Windows11はシステム→回復、Windows10は更新とセキュリティ→回復 |
| IT管理者という案内 | 組織の端末・アプリ管理の制限か、業務管理者へ確認 |
「管理者として実行」が表示されない場合
まずスタートの検索にcmdを入力し、検索結果の「コマンドプロンプト」を右クリックして「管理者として実行」があるか確認します。Microsoftの公式操作でもこの経路が案内されています。開く場合はUACで表示されるアプリ名を確認して承認し、診断後に閉じます。Windows11のファイル右クリックでは「その他のオプションを確認」に従来の項目がある場合もあるため、検索結果と同じ入口かを比べます。
比較に使うのは信頼できるデスクトップアプリです。フォルダー、文書、Webサイトやブラウザーアプリのショートカットで同じ項目が出ないことを、管理者アカウントが消えた証拠にしないでください。ひとつのアプリだけなら、その提供元の実行手順やインストール方式を確認します。出所不明の実行ファイルを管理者権限で試す必要はありません。
UACの公式説明では、標準ユーザーが管理者権限の必要な操作を始めると、有効な管理者の資格情報を求められます。管理者グループの利用者でも通常のアプリは標準のトークンで動き、必要時に昇格します。「管理者として実行」の入口があることと、承認できる管理者情報があることは別です。
現在の利用者と権限を読み取る
通常起動したWindowsのコマンドプロンプトで、次を一行ずつ実行すると現在のユーザー名/SIDとグループ情報を表示します。whoamiの公式仕様に基づく参照用コマンドで、ユーザーの追加や権限変更はしません。
whoami /user
whoami /groups
Administratorsの識別子は公式SID一覧にあるS-1-5-32-544です。ただしUACにより管理者の通常トークンが制限されることがあるため、グループ名の存在だけで、そのウィンドウが昇格済みとは判定しません。所属と現在のプロセスの権限を混同し、反射的にユーザーを追加しないでください。
組織アカウントには管理グループやポリシーも関わります。表示されたSIDや所属名を公開する必要はなく、社内の担当者に診断結果を伝えます。管理操作でアクセス拒否になることだけでは、アカウントの破損と判断できません。
Windows11でユーザーを管理者に変更する
管理者としてサインインできる別の利用者、または正規の管理者資格情報を用意してから操作します。標準ユーザーが資格情報なしで自分を管理者へ変える手順ではありません。Microsoftのアカウント管理手順は次の経路です。
- 設定→アカウント→他のユーザーを開きます。Windows10では家族とその他のユーザー等、利用中の画面の名称を確認します。
- 対象の利用者を展開し、アカウントオプションの「アカウントの種類の変更」を選びます。
- 必要な対象だけ「管理者」へ変更し、OKを選びます。
- 対象利用者でサインインし直し、目的の操作でUACの承認または資格情報入力が正常に行えるか確認します。
別の利用者を新設する必要がある場合も、同じ「他のユーザー」のアカウント追加から進めます。Microsoftアカウントを使うか、表示される「このユーザーのサインイン情報がありません」→「Microsoftアカウントを持たないユーザーを追加する」でローカル利用者を作るかを選びます。必要以上に管理者を増やさず、変更前の種類を記録してください。削除ボタンは種類変更と違い、その端末上の情報・データを消す操作です。
Administratorが見えない場合
内蔵Administratorと、普段使う「管理者」種類のアカウントは別です。Microsoftの内蔵アカウント資料はPC製造・展開を扱い、新規インストールで利用者が作成された後に内蔵Administratorが無効化されることを説明しています。普段の利用者が管理者なら、Administratorという名前が一覧に出ないことだけで復旧を始める必要はありません。
改名も考えられるため、名前だけで探すのではなくSIDを見ます。通常WindowsのPowerShellで次を実行すると、Win32_UserAccountのローカル利用者について名前・SID・Disabledを表示します。Get-CimInstanceの仕様では接続先指定がなければこのPCのWMIを読み取ります。
Get-CimInstance -ClassName Win32_UserAccount -Filter "LocalAccount=True" |
Select-Object Name, SID, Disabled
ローカル利用者の中でSID末尾が-500のものが内蔵Administratorに当たります。Disabled=Trueは無効状態で、アカウントが削除されたという意味ではありません。このコマンドは状態を読むだけで、一覧にある利用者が全員管理者という意味でもありません。実行が拒否される場合は管理者に確認を依頼します。
内蔵アカウントを有効にする、名前を戻す、サインイン画面の表示ポリシーを変える判断は管理者が行います。表示のためだけにUserListのレジストリやオフラインSAMを変更すると、権限・端末管理・既存の認証へ別の影響を持ち込みます。Homeでも設定アプリの利用者管理を入口にでき、lusrmgr.msc等の追加ツールが表示されないことを管理者不在と取り違えないでください。
使える管理者がいない・パスワードが不明な場合
Microsoftのローカルアカウント回復案内では、サインイン画面からパスワードのリセットを選び、設定済みのセキュリティ質問に答える方法や、事前に作成したパスワードリセットディスクを使う方法があります。別の既存管理者からのリセットは、その管理者へアクセスできることが前提です。MicrosoftアカウントならMicrosoftのサインイン支援へ進み、会社・学校のアカウントなら組織の担当者へ依頼します。
ほかの回復が使えず、パスワードを変更できる管理者もいない場合、同公式案内はWindows端末のリセットへ案内しています。PCリセットの公式説明で保持するファイル/削除するアプリや設定を確認し、先に可能な範囲でバックアップとBitLocker回復キーを確保します。リセットはデータへの影響があるため、管理者の名前を一覧に出すだけの作業として実行しないでください。
WinREのコマンドを管理者復旧と混同しない
WinREの公式技術資料では、回復環境はWindows PEを基盤とする環境です。net userの仕様はローカルまたはドメインのアカウント操作で、オフラインWindowsのアカウントを指定して有効化する引数は示されていません。これらの仕様から、回復環境でnet userを実行するだけでインストール済みWindowsのAdministratorを復旧できる、という手順は本記事では案内しません。
回復環境のコマンド画面を開けることは、通常Windowsで管理者としてサインインできることの証明ではありません。古いWindows ServerのRecovery ConsoleやPC製造時の監査モード向け手順を、Windows11/10の個人PCの復旧へそのまま当てはめないでください。
回復オプションが表示されない場合
Microsoftの回復環境の入口では、Windows11は設定→システム→回復→PCの起動をカスタマイズする等のAdvanced startup→今すぐ再起動、Windows10は設定→更新とセキュリティ→回復です。電源メニューでShiftを押しながら再起動する入口もあります。作業中のファイルを保存し、暗号化端末では回復キーを用意してから進めます。
回復環境が使えない時は、管理者として開ける通常Windowsのコマンドプロンプトで、REAgentCの状態確認を行う選択肢があります。次は登録状態を表示するだけです。
reagentc /info
Windows RE statusのEnabled/Disabledと場所を確認します。Disabledや場所が空でも、その場で回復パーティションの削除や手作業での再作成へ進まず、端末メーカーまたは管理者へ結果を伝えます。回復メニューがないことと、管理者アカウントがないことは別の問題です。
「IT管理者」が制限していると表示される場合
業務端末の「IT管理者」は、組織のアプリ・端末・セキュリティ設定を管理する担当者を指します。Windowsのローカル管理者へ種類を変えるだけで、会社のポリシーが解除されるとは限りません。表示された機能名、画面文言、日時、アカウント種別を担当者へ伝え、会社の接続や管理登録を外すことを回避策にしないでください。
復旧の確認と戻し方
ユーザー名が画面に表示されたことと、正規の管理者資格情報で目的の操作を承認できることは別々に確認してください。対象の利用者でサインインし直し、必要なアプリを一つ選んで確認します。アカウントの種類を一時的に変えた場合は、別の利用可能な管理者を確保してから元の種類へ戻します。唯一の管理者を無効化・削除すると次の管理操作ができなくなるため、先に管理者の利用可否を確認します。
システムファイル修復やプロファイル移行は、表示メニューの確認とは別の対応です。サインイン失敗、破損を示すエラー、設定アプリ自体の異常が残る場合に、そのエラーに合う公式手順へ進みます。正常な端末でSFC/DISMを定期的に実行しても、利用者を管理者グループへ戻す操作の代用にはなりません。

コメント