Windows 10 группы пользователей

Содержание

Работа с учётными записями Windows в оснастке «Локальные группы и пользователи»

Windows 10 группы пользователей

В Windows есть несколько возможностей работы с пользовательскими учётными записями: в Win7 это панель управления, а в Win8.1 и Win10 это и панель управления, и современное системное приложение «Параметры».

И также во всех этих трёх версиях есть ещё один инструмент работы с «учётками» Windows – оснастка из числа классического функционала для системного администрирования «Локальные пользователи и группы», она же оснастка lusrmgr.

msc.

Доступна она только в редакциях системы от Pro и выше, и она предлагает большие возможности по управлению учётными записями, нежели иные системные инструменты. Не каждому пользователю нужны все возможности lusrmgr.msc, но отдельные из них могут пригодиться. Давайте рассмотрим, что нам предлагает эта оснастка.

***

Оснастка lusrmgr.msc доступна в числе прочих инструментов администрирования в системной консоли «Управление компьютером». Можем запустить её с помощью внутрисистемного поиска.

Здесь в древе слева раскрываем «Локальные пользователи и группы». В оснастке будет два раздела, один из них – это «Группы», где можно оперировать группами, т.е. категориями пользователей с набором определённых прав в операционной системе. Группы можно переименовывать, удалять, применять к пользователям Windows.

И таких групп здесь почти два десятка. Какие возможности есть у пользователей этих групп, кратко изложено в их описании. При необходимости в контекстном меню каждой из групп можем запустить справку и на сайте Microsoft узнать более детальную информацию о предназначении и возможностях этой конкретной группы.

А вот с использованием иного функционала Windows мы можем создавать «учётки» с принадлежностью только к двум основным группам – «Администраторы» и «Стандартные пользователи». Ну и в панели управления Win8.1 и Win7 можем ещё активировать учётную запись с принадлежностью к группе «Гости».

Хотя даже двух основных пользовательских групп более чем достаточно для разграничения пользовательских прав в большей части случаев.

Другой раздел – «Пользователи», здесь, соответственно, можно управлять пользователями. Детально о возможностях этого раздела мы и будем говорить далее.

Оснастку lusrmgr.msc, кстати, мы также можем открыть в отдельном окне, введя её название в поле команды «Выполнить», либо же во внутрисистемный поиск.

Добавление локальных пользователей

Оснастка lusrmgr.msc примечательна простотой и быстротой создания новых локальных пользователей. Так, в Win8.1 и Win10 новые пользователи создаются только в современных системных параметрах, где этот процесс сопровождается волокитой с отказом от способа входа нового пользователя в систему с подключением к аккаунту Microsoft, если мы хотим создать для него локальную «учётку».

Новый пользователь сам может решить, хочет ли он подключать аккаунт Microsoft или нет, и если хочет, то он сам может это сделать в системных настройках, даже если у него будут только права стандартного пользователя. В оснастке же lusrmgr.

msc всё делается на раз-два: на пустом месте в разделе «Пользователи» жмём контекстное меню, выбираем «Новый пользователь».

Вписываем имя пользователя.

Далее можем установить для него пароль, а можем ничего не устанавливать, активная по умолчанию опция требования смены пароля при первом заходе этого пользователя даст ему возможность самому установить себе пароль.

Мы также можем убрать галочку этой опции, тогда новая «учётка» будет незапаролена, и пользователь в любой момент позднее, если посчитает нужным, установит себе пароль в системных настройках.

Вот, собственно, и все телодвижения, если нам надо создать локального пользователя со стандартными правами. Если же учётную запись пользователю надо создать с правами администратора, тогда делаем на этом пользователе двойной клик. Откроется окошко свойств пользователя, в нём переходим на вкладку членства в группах. Удаляем группу «Пользователи».

Жмём «Добавить». В появившемся окошке выбора групп нажимаем «Дополнительно».

Далее – «Поиск». И кликаем «Администраторы».

Жмём «Ок».

Всё: у пользователя есть администраторские права. Теперь просто нажимаем «Применить».

Управление пользователями

Какие возможности по управлению учётными записями локальных пользователей нам доступны в lusrmgr.

msc? Как и в других системных настройках Windows, сами обладая правами администратора, можем пользователей удалять, переименовывать, менять им пароль, менять тип «учётки» со стандартного пользователя на администратора и наоборот. Для использования этих возможностей жмём контекстное меню на нужном пользователе и выбираем что нам надо.

Оснастка lusrmgr.msc позволяет удалять самого пользователя, но она не производит удаление файлов его пользовательского профиля на диске С.

Эти файлы продолжают храниться в его профильной папке по пути «C:\Users».

Если удалённому пользователю ничего не нужно из содержимого его профильной папки, можем зайти по этому пути и удалить эту папку, дабы она не занимала место на диске С.

Есть в lusrmgr.msc и такие функции, которые нам недоступны при использовании иных системных настроек Windows.

В свойствах пользователя, в первой вкладке «Общие» у нас будут такие возможности как: установка требования смены пароля при новом заходе пользователя в систему, установка запрета смены пароля (для локальных «учёток»), задействование срока ограничения пароля, отключение и разблокировка «учётки».

С первыми двумя возможностями всё и так ясно, а что значат три последние? Если не будет активна опция неограниченного срока действия пароля, пользователь вынужден будет его менять через каждые 42 дня. При необходимости эти 42 дня можно сменить на любой иной срок, но делается это уже в локальных групповых политиках, в их редакторе gpedit.msc.

Отключение «учётки» – это её временное удаление с экрана блокировки, из меню «Пуск», из видимости прочего системного функционала и сторонних программ. Но отключённый пользователь на удаляется навсегда: его профильная папка хранится на диске С, а учётная запись может быть включена в любой нужный момент.

Разблокировка «учётки» – это снятие её блокировки в результате достижения граничного числа попыток ввода пароля за определённый промежуток времени при входе пользователя в систему. По умолчанию это 3 попытки в течение 30 минут.

Если за это время будет произведено больше попыток ввода неверного пароля, система заблокирует возможность новых попыток входа на какое-то время, по умолчанию это 30 минут. И вот чтобы заблокированный пользователь мог совершить очередную попытку входа в систему раньше времени, в его свойствах в оснастке lusrmgr.

msc любой другой пользователь-администратор может убрать галочку «Заблокировать учётную запись». При необходимости настройки блокировки учётных записей можно изменить, и это делается, опять же, в редакторе gpedit.msc.

Особенности при работе с учётными записями Microsoft

Возможности lusrmgr.msc по управлению учётными записями применимы как к локальным, так и к тем, что в Windows 8.1 и 10 подключаются к интернет-аккаунту Microsoft.

Последние в любом случае являют собой первично локальную «учётку», а аккаунт Microsoft – это уже как дополнительные возможности.

Не сможем выполнить лишь те операции, которые по условию возможны только в веб-интерфейсе личного аккаунта Microsoft пользователя.

Источник: https://www.white-windows.ru/rabota-s-uchyotnymi-zapisyami-windows-v-osnastke-lokalnye-gruppy-i-polzovateli/

Права и группы пользователей в Windows

Windows 10 группы пользователей

Мы уже обсуждали возможности Windows по настройке прав доступа пользователей к определенным объектам. Данными объектами выступали папки или файлы. Соответственно, мы могли дать некоторым пользователям доступ к выбранным объектам, а некоторым запретить.

Права доступа к файлам это одно, а вот как настроить права доступа к определенным компонентам и возможностям операционной системы Windows? Как одному пользователю разрешить пользоваться удаленным рабочим столом, а второму запретить изменять настройки сети или времени? Тут уже обычными правами доступа NTFS не обойтись.

Для решения данной проблемы в Windows есть специальные группы пользователей с определенными правами доступа. Самые известные и наиболее используемые группы пользователей Windows — это группы Администраторы, Пользователи и Гости.

Права пользователей входящих в данные группы приблизительно понятны, но сегодня я познакомлю Вас с ними поближе.

Кроме этого не стоит забывать, что количество групп пользователей колеблется от 10 до 20-25, поэтому Вам будет интересно узнать про основные из них.

Как изменить права доступа пользователя?

В Windows имеется два инструмента, которые позволяют манипулировать содержимым групп пользователей операционной системы Windows. Другими словами, добавить пользователя в определенную группу или, наоборот, выкинуть его оттуда под силу сразу двум инструментам Windows:

  1. Консоль Управление компьютером.
  2. Редактор локальной групповой политики.

Рассмотрим оба варианта.

Настройка групп пользователей Windows через консоль Управление компьютером

Как добавить пользователя в группу пользователей Windows:

  1. Выполните клик правой кнопкой компьютерной мышки по пункту Мой компьютер.
  2. В контекстном меню выберите пункт Управление.
  3. В открывшемся окне раскройте узел Локальные пользователи и группы.
  4. Выберите узел Группы.
  5. В центральном окне выберите необходимую группу и откройте ее.
  6. В открывшемся окне выберите пункт Добавить.
  7. В следующем окне введите имя пользователя Windows, которого Вы хотите добавить в данную группу. При необходимости воспользуйтесь кнопкой Проверить имена.
  8. После выбора пользователя или сразу нескольких пользователей, жмите кнопку ОК.

Как удалить пользователя из группы:

  1. Проделайте первые 5 пунктов описанные выше.
  2. В открывшемся окне выберите нужного пользователя и нажмите кнопку Удалить.
  3. Нажмите ОК.

Работа с группами пользователей Windows в Редакторе локальной групповой политики

Как добавить/удалить пользователя в/из группу/группы пользователей WIndows:

  1. Через меню Выполнить откройте Редактор локальной групповой политики. Вызываемый файл носит имя gpedit.msc.
  2. Перейдите в узел Конфигурация компьютера — Конфигурация Windows — Параметры безопасности — Локальные политики — Назначение прав пользователей.
  3. Выберите необходимую политику(каждая политика подразумевает в себе определенные права доступа).
  4. Далее необходимо действовать по аналогии — для добавления пользователя проделайте пункты 6-8, а для удаления 2-3 из соответствующих пунктов настройки через консоль Управление компьютером.

Разница политик от консоли Управление компьютера в том, что они позволяют настроить права доступа по винтикам. Если группы пользователей Windows в Управлении компьютером имеют довольно обширные права и запреты, то политики позволяют настроить права пользователей Windows до такой мелочи, как возможность изменения времени или часового пояса.

Группы пользователей в Windows и их права доступа

А вот и долгожданный список основных групп пользователей Windows:

  • Администраторы. Неограниченный доступ.
  • Операторы архива. Члены данной группы имеют права создания резервной копии даже тех объектов, к которым не имеют доступа.
  • Опытные пользователи. Толку от них немного, так как группа включена только для совместимости с предыдущими версиями
  • Пользователи системного монитора. Есть чудесная вещь под названием Системный монитор(perfmon.msc), с помощью которого можно отследить использование различных ресурсов компьютером. А группа дает доступ к данному инструменту.
  • Операторы настройки сети. Члены группы могут изменять параметры TCP/IP.
  • Пользователи удаленного рабочего стола. Пользователи этой группы смогут входить в систему через удаленный рабочий стол.
  • Пользователи журналов производительности. 4-ая группа дает только поверхностный доступ к Системному монитору. Данная группа дает более полные права.
  • Пользователи DCOM. Пользователи группы могут манипулировать объектами распределенной модели DCOM.
  • Криптографические операторы. Члены данной группы могут выполнять криптографические операции.
  • Читатели журнала событий. Думаю объяснять нету смысла, все предельно ясно.

Данный список может быть намного шире. Тут приведены только основные группы пользователей Windows, которые встречаются практически на всех машинах под управлением операционной системы от Microsoft.

Источник: http://about-windows.ru/instrumenty-windows/redaktor-lokalnoj-gruppovoj-politiki/prava-i-gruppy-polzovatelej-v-windows/

Управление учетными записями пользователей в Windows

Windows 10 группы пользователей

Хотите создать новую учетную запись на вашем ПК с Windows 10? Управлять всем об учетной записи? Настройте PIN-код вместо длинного пароля? Добро пожаловать в наш Windows 101 User Account Guide 101 ! В этой статье я изучаю все возможные варианты вокруг учетной записи пользователя и способы ее управления. Это будет полезно для тех, кто является новым или даже если вы эксперт, вы можете найти то, что поможет вам настроить другую учетную запись на вашем ПК и управлять ею во всех аспектах.

Управление учетными записями пользователей в Windows 10

Параметры Windows 10 предоставляют центральное место в настройках учетных записей для управления всеми учетными записями пользователей, где вы можете настроить все, кроме нескольких параметров, которые мы расскажем вам, когда мы идем дальше.

Использовать учетную запись Microsoft или локальную учетную запись?

При установке Windows 10 в процессе установки запрашивается учетная запись Microsoft или вы можете создать локальную учетную запись администратора . Если вы не помните, что вы делали во время установки, то пришло время узнать все о вашей учетной записи – особенно если вы все еще используете локальную учетную запись.

источник фото google.com.

ua

Откройте « Настройки»> «Учетные записи».  Здесь вы можете просмотреть сведения об учетной записи, включая учетную запись Microsoft Account, администратор или локальную учетную запись, изображение профиля и т. Д. Здесь у вас будет 6 разделов:

  • Ваша информация
  • Учетные записи электронной почты и приложений
  • Параметры входа
  • Доступ к работе или школе
  • Семья и другие люди
  • Синхронизируйте свои настройки.

Если ваша учетная запись является учетной записью Microsoft (проверьте, есть ли Outlook или Hotmail или Live ID), тогда многие вещи уже отсортированы, но если это локальная учетная запись, вы должны связать ее с учетной записью Microsoft. Вы можете создать его на лету, если у вас его нет. Есть много причин, по которым вам следует, и мы узнаем об этом по мере продвижения вперед.

Связать локальную учетную запись Windows 10 с учетной записью Microsoft

Поэтому, если он читает «Локальная учетная запись» под вашим именем пользователя, найдите ссылку, в которой говорится, что вместо входа вы вводите учетную запись Microsoft.

Укажите, что вы можете ввести свой идентификатор электронной почты и пароль для связи этого ПК и учетной записи с MSA.

Возможно, Microsoft проверит вашу учетную запись, новую или старую, с вашим номером телефона, чтобы включить такие функции, как Sync и File Settings на всех устройствах.

источник фото google.com.

ua

Связывание локальной учетной записи Windows 10 с учетной записью Microsoft (MSA) имеет много преимуществ .

Одним из основных преимуществ является то, что он свяжет ваш лицензионный ключ Windows 10 с вашей учетной записью.

Поэтому в следующий раз, когда вы установите Windows 10 и войдите в свою учетную запись с учетной записью MSA, она не попросит вас активировать Windows. Кроме того, вам нужна учетная запись MSA для загрузки приложений из магазина.

В некоторых ваших приложениях используется другая учетная запись электронной почты?

Возможно, вы использовали другую учетную запись электронной почты для некоторых приложений или даже для Microsoft Store. Хотя просто использовать одну и ту же учетную запись для всего, но если у вас есть выбор для другой учетной записи для Магазина и других приложений, вы можете добавить ее, не создавая вторую учетную запись.

источник фото google.com.

ua

В разделе «Настройки»> «Учетные записи электронной почты и приложений» вы можете добавить эту учетную запись в учетные записи, используемые другими приложениями .

Это позволит убедиться, что он не связан с Outlook, календарем и контактами. Вам придется проверять свою учетную запись обычным способом, включая проверку номера телефона.

После этого, если ваше приложение спросит, какую учетную запись выбрать, вы можете выбрать эту.

Несколько способов входа на ПК под управлением Windows 10

Хотя самый безопасный способ входа на ПК с Windows 10 – это использовать сложный пароль, связанный с вашей учетной записью Microsoft, это тоже утомительно, особенно когда вы блокируете и разблокируете свой компьютер несколько раз.

На странице параметров входа в Windows 10  вы можете использовать Windows Hello , PIN или Picture password и даже Dynamic Lock.  Последний вариант – мой любимый. Я настроил его с помощью Fitbit Ionic, и каждый раз, когда я ухожу от своего компьютера, он автоматически блокирует его. Вы также можете подключиться к наушникам Bluetooth или даже к громкоговорителю.

  • PIN представляет собой 4 – значный пароль , который только для устройства , на котором установлен. У вас может быть другой PIN-код для каждого устройства Windows 10.
  • Picture Password позволяет выбрать изображение и нарисовать три вида жестов на изображении. Эти жесты становятся вашим паролем, но будьте осторожны, чтобы вы помнили, где вы рисуете жесты.
  • Windows Hello  нужны специальные веб-камеры.

источник фото google.com.ua

В этом разделе также вы можете изменить свой пароль, но помните, что он изменяет пароль учетной записи Microsoft. Это означает, что если вы используете его в любом месте с помощью служб Microsoft, вам придется использовать новый пароль, если вы измените его.

Требовать вход и конфиденциальность

Теперь, когда ваш пароль настроен, его время немного подтянуть защиту. Параметры входа в Windows 10 предлагают вам вариант, когда вам нужно будет ввести пароль или вывести его снова, если ваш компьютер спит. Это позволит убедиться, что ваш компьютер не доступен напрямую, когда он просыпается.

Перейдите в «Настройки»> «Параметры входа»> «Выберите,  когда ПК просыпается из сна».

источник фото google.com.

ua

В разделе «Конфиденциальность» вы можете скрыть свой адрес электронной почты на экране входа и позволить Windows 10 запомнить ваш пароль для непрерывного обновления .

Позднее это очень полезная функция, если вам нужно настроить обновление своего компьютера за одну ночь. Таким образом вы сэкономите много времени, когда его время будет работать утром.

Использовать рабочую или школьную учетную запись на персональном ПК

Много раз вы хотели бы подключиться к своей работе или школе с выделенной учетной записью, которая была назначена вам. В Windows 10 имеется специальная настройка для «Work Access», которая позволяет вам подключаться к ресурсам организации прямо из дома. Вам нужно будет поговорить с вашим сетевым администратором, чтобы использовать приложение School PC.

Управление учетной записью для семьи и гостей

У нас есть подробное сообщение о том, как вы можете управлять своими учетными записями в семье на ПК, есть несколько вещей, которые вы должны знать, когда вы настраиваете второй ПК с Windows 10.

источник фото google.com.

ua

  • Для каждого ПК с Windows 10 вам нужно будет разрешить доступ, посетив «Настройки»> «Семья» и другие.
  • Это обеспечит соблюдение всех ваших настроек и общих ресурсов в Microsoft Family.
  • Учетная запись дочернего аккаунта похожа на стандартную учетную запись пользователя с большим ограничением, когда дело доходит до загрузки игр и приложений.
  • Настоятельно рекомендуется не превращать вашего супруга в Администратора, если вы не уверены в том, что она или он сможет справиться с вещами.

Возможность добавления гостевой учетной записи была удалена в Windows 10.

Windows 10, v1607 ввели режим общего или гостевого ПК . Это создает Windows 10 Pro, Pro Education, Education и Enterprise для ограниченного использования в определенных сценариях.

Добавление члена, не относящегося к семейству

Если вы хотите, чтобы кто-то обращался к вашему ПК, всегда полезно использовать гостевую учетную запись Windows 10 , но в случае, если человеку нужен доступ в течение более длительного периода времени, лучше всего добавить свой идентификатор электронной почты на свой компьютер. Таким образом, он получает стандартную учетную запись с ограничениями.g:

  • Открыть настройки> Учетные записи> Семья и другие люди> Добавить кого-то еще на этот компьютер.
  • Попросите человека войти в свою учетную запись MSA, и он будет настроен.
  • Вы также можете создать новую учетную запись MSA, если она понадобится с того же экрана.

Удаление и отключение учетной записи

В разделе «Семья и другие люди» вы можете выбрать учетную запись, которую хотите удалить, и нажать кнопку «Удалить». Если вы хотите удалить члена семьи, у вас будет возможность заблокировать человека из входа. В этом сообщении показано, как включить или отключить учетную запись пользователя.

Синхронизация настроек

Если вы хотите иметь одинаковые темы, языковые предпочтения и другие вещи на всех устройствах Windows 10, включите параметры синхронизации. 

Источник: https://zen.yandex.ru/media/id/5a9c21351aa80c61e81c0bd4/upravlenie-uchetnymi-zapisiami-polzovatelei-v-windows-5a9cfc9d256d5c9f5ab3cc1e

Локальные пользователи и группы Windows 10: как запустить и добавить новых

Windows 10 группы пользователей

Внутренние настройки операционной системы предполагают отдельный блок для работы с определенной группой профайлов. Раздел в Windows 10 называется «Локальные группы и пользователи».

Инструмент позволяет регулировать деятельность и количество возможностей участников, добавлять или убирать функции, распределять права.

Существует несколько ключевых особенностей, которые важно учитывать при настройке.

Запуск «Локальных пользователей и групп»

Функциональный комплекс, связывающий внутренние профили персонального компьютера, запускается быстро. Специальных навыков и знаний не потребуется. Этапы действий:

  • кликнуть одновременно сочетание горячих кнопок «Windows» и «R» (русская раскладка – «Win» и «К»);
  • в открывшемся поле «Выполнить» напечатать lusrmgr.msc;
  • подтвердить запрос клавишей «Enter» на клавиатуре или «ОК» в поле окна;
  • откроется дополнительный интерфейс – группы и пользователи операционной системы в локальном обозначении.

Открытое поле разделено на несколько активных блоков. В верхней части – возможные действия и настройки (стандартные – файл, справка, вид и другие). В основной части – требуемые разделы и профайлы.

Каталог «Пользователи»

В левой части интерфейса отображается название подгрупп – пользователи и, непосредственно, группы из них. В первом блоке отображаются следующие наименования профилей:

  • Администратор – профиль, который устанавливается разработчиком, по умолчанию является неактивным (дополнительный пункт безопасности операционки), особенности аккаунта: невозможно удалить или перепрошить, имеет расширенный функционал и доступ к системным файлам (настройкам) персонального устройства;
  • Гость – дополнительный акк, также сформированный разработчиками компании Microsoft, второй после административного профиля, права ограничены (основное – просмотр, использование стандартных групп программ). Внимание! Профиль типа «Гость» используется разово. Ограниченное время работы и небольшой набор функций предусмотрены для защиты внутренних данных компьютера или ноутбука;
  • WDAGUyilityAccount – аккаунт, возможности которого использует Защитник операционки Windows, если пользователь пытается перейти по небезопасной ссылке или открыть папки (документы, архивы, фото и иные), угрожающие безопасности ПК.

Кроме указанных, отображаются учетки с наименованием «Пользователь» (появляется во время первой активации системы) и HelpAssistent (временный аккаунт, применяется разово приложением Remote Desktop Help Session Manager).

Каталог «Группы»

Список с наименованием «Группы» включает большее количество пунктов. Пользователи разграничиваются по возможностям, набору используемых приложений. В перечень обычно входят следующие группы:

  • администраторы – блок считается основным среди представленных, участники имеют право изменять внутренние показатели операционной системы Windows Внимание! Изменять состав участников данной группы нужно осторожно. Аккаунты раздела имеют доступ к системным настройкам, исправлять ошибки в которых достаточно сложно;
  • админы Hyper-V – аккаунты имеют доступ к виртуальному механизму компании Microsoft (гипервизор для работы с системами на 64 бита);
  • владельцы ПК – папка, по функционалу дублирующая раздел «Администраторы»;
  • гости – вход для гостевых профилей персонального устройства;
  • криптографические операторы – пользователи работают с криптографическими параграфами устройства (например, использование и настройка цифровых подписей);
  • архивные операторы – отдельная группа пользователей, собственники аккаунтов, способны обходить некоторые системные ограничения, создавать или восстанавливать точки соединения и копии резервного типа;
  • операторы сети – профили имеют доступ к подключениям сети;
  • опытные юзеры – отдельный тип пользователей, используется для оптимизации внутренних процессов операционной системы персонального компьютера. Внимание! В ранних версиях операционки этот класс профилей был ограничен в некоторых наборах функций. В «десятке» предусмотрели запрет на редакцию списка и функционала пользователей данной группы.

Самый большой – раздел пользовательских профайлов, в перечень включают все учетки, которые созданы на персональном устройстве. Обычные пользователи редко сталкиваются с большей частью подгрупп, представленных в списках левой части окна.

Добавление нового пользователя и присоединение его к группе

Чтобы начать использование отдельных функций операционки, необходимо добавить новую запись учетного профиля. Существует несколько способов создания дополнительного локального аккаунта. Инструкция:

  • открыть раздел «Учетные записи пользователей»;
  • затем – блок «Управление учетными записями»;
  • выбрать тип профиля, который нужно создать.

При создании новой учетки следует учитывать несколько ключевых нюансов. В противном случае могут возникнуть неполадки.

Причины и методы решения отсутствия локальных пользователей и групп

В некоторых ситуациях профиль может оказаться неактивным – операционка не реагирует на попытки изменить или скорректировать функционал аккаунта. Это значит, что в управлении персональным компьютером установлен строгий регламент по работе с профайлами (UAC).

Если система после активации нового акка по умолчанию запускает прежний профиль, необходимо исправить некоторые настройки. В окне «Выполнить» ввести «regedit» и «ОК». Затем переключить в пункте «UserSwitch» отдельный параметр «Enabled» (сменить значение на единицу). Затем устройство перезагружают.

Локальные группы и пользователи – это специальный функциональный раздел операционной системы, который позволяет применить дополнительные корректировки к различным профилям. С большей частью групп обычный юзер не сталкивается, поэтому просто менять параметры без специальных навыков и знаний не стоит. Лучше обратиться к мастеру.



19.11.2020 18:48 328

Евгений Верещака

Информационный портал IT Техник

Источник: https://it-tehnik.ru/windows10/nastroyka/lokalnye-polzovateli-i-gruppy.html

Группы пользователей в Windows — локальные пользователи и группы

Windows 10 группы пользователей

Это первая из двух статей, посвященных группам пользователей в Windows. Сегодня поговорим о локальных пользователях и группах, вторая статья будет посвящена группам в Active Directory.

Как и операционные системы семейства Linux, операционные системы Windows также поддерживают объединение пользователей в группы. Это позволяет удобно управлять пользовательскими правами. На каждом компьютере с Windows существуют локальные группы, присутствие или отсутствие пользователей в которых определяет права, которыми наделены пользователи.

По умолчанию в Windows уже есть перечень групп, в которые могут входить как учётные записи пользователей, так и другие группы.

Хотя в заголовке этой статьи говорится о локальных пользователях и группах, в локальные группы могут входить и доменные учётные записи и группы. Различные программы могут добавлять свои группы.

Создать новую группу может и пользователь, наделённый правами локального администратора. Рассмотрим основные группы в Windows.

Посмотреть перечень существующий в системе групп можно через консоль Управление компьютером. Она находится в Панели управления, раздел Администрирование.

Администраторы — группа локальных администраторов, способных управлять конкретным компьютером. Локальные администраторы не являются администраторами домена;

Администраторы Hyper-V — группа пользователей, имеющий полный доступ к функциям Hyper-V. Не являются локальными администраторами и администраторами домена;

Гости — по умолчанию члены этой группы имеют те же права, что и пользователи, за исключением учетной записи Гость, которая ещё больше ограничена в правах;

Операторы архива — имеют права на создание резервных копий и восстановления из них даже тех объектов, к которым не имеют доступа;

Операторы настройки сети — имеют административные права для настройки сетевых параметров операционной системы;

Опытные пользователи — на текущий момент оставлена для совместимости с предыдущими версиями Windows. Может быть использована для разграничения прав пользователей. Например, если одним пользователям на компьютере нужно больше прав, чем другим;

Пользователи — основная пользовательская группа. Пользователи могут изменять крайне ограниченное число настроек, но, как правило, могут запускать большинство приложений в системе;

Пользователи DCOM — члены этой группы могут запускать, активизировать и использовать объекты DCOM;

Пользователи журналов производительности — по функционалу похожа на группу Пользователи системного монитора, но имеет куда больший доступ к Системному монитору, который позволяет отследить использование ресурсов компьютера;

Пользователи удаленного рабочего стола — состоящие в данной группе пользователи могут подключаться к указанному компьютеру через удалённый рабочий стол;

Читатели журнала событий — входящие в эту группу пользователи могут просматривать журналы событий компьютера;

IIS_IUSRS — группа, появившаяся в IIS 7.0 как замена группе IIS_WPG. Операционная система автоматически заносит в данную группу учётные записи, когда они назначаются в качестве удостоверения для пула приложений. Как правило, эта группа не требует действий со стороны администратора.

Просмотреть содержимое групп могут и пользователи, а вот для работы с ними нужно быть администратором. Откройте интересующую вас группу. Вы увидите её описание, содержимое (группы могут включать в себя не только пользователей, но и другие группы) и кнопки Добавить и Удалить. С их помощью мы и можем управлять членством в группе.

Допустим, что мы хотим добавить в группу нового пользователя (или группу пользователей). Нажимаем кнопку Добавить и видим окно добавления пользователя или группы.

Если вы знаете имя пользователя/группы, просто введите его в большое поле и нажмите Проверить имена. Обратите внимание также на кнопки Типы объектов и Размещение. Нажав на первую, можно выбрать объекты, которым мы ищем. Нажав на вторую, указать место поиска объектов (локальный компьютер или домен). Внизу ещё есть кнопка Дополнительно, она открывает окно с более удобным интерфейсом поиска.

Даже если вы не знаете имя пользователя/группы, вы можете указать место поиска, а потом просто нажать кнопку Поиск, чтобы посмотреть список имеющихся пользователей и групп.

Удалить пользователя/группу из группы ещё проще. Просто откройте свойства интересующей вас группы, выделите пользователя/группу и нажмите кнопку Удалить.

Помните: изменять членство в группах нужно только тогда, когда вы понимаете, что делаете. В противном случае это может сказаться на работоспособности системы или отдельных программ в ней. Кроме того, раздавая права всем подряд, вы можете спровоцировать инциденты, относящиеся к области информационной безопасности.

Что ещё можно сделать с группами? Щёлкнем по группе правой кнопкой мыши, чтобы вызвать контекстное меню (альтернатива — выделить группу и открыть меню Действие).

Как видим, группу ещё можно переименовать и удалить. Естественно, можно создать и новую группу. Для этого, не выделяя никакую из существующих групп, либо воспользуйтесь меню Действие → Создать группу, либо щёлкните правой кнопкой мыши по пустой области, чтобы вызвать контекстное меню с этим пунктом.

Создание группы в Windows.

Введите название группы, описание, чтобы другим пользователям было удобнее понимать для чего эта группа (или чтобы самому потом не забыть), наполните группу пользователями/группами и нажмите кнопку Создать.

Как видите, наша группа появилась в перечне групп.

Теперь поговорим о том, для чего можно использовать группы в Windows. Как уже было сказано, главное предназначение групп — разграничение прав в системе. Для нас важно понимать как группы используются для назначения прав на уровне файловой системы.

Группы позволяют гибко настраивать права на файлы и каталоги. В конечном счёте, таким образом мы можем определять, кому разрешено запускать исполняемые файлы (а значит и программы), кто может добавлять, удалять, читать файлы в папках. Это может быть не так важно на домашнем компьютере, где небольшое число пользователей. А вот в корпоративном сегменте важно.

Если в организации несколько структурных подразделений, которым требуются разные права, выдавать права каждому пользователю утомительно. Проще объединять пользователей в группы и выдавать права группе.

Добавим разрешения на каталог primer для нашей только что созданной группы. Можно нажать кнопку Изменить, а можно Дополнительно. Второй способ более гибкий, поэтому лучше использовать его.

Нажмите кнопку Добавить.

Сперва нужно выбрать субъект, на который будут распространяться новые права.

Впишите название группы и нажмите кнопку Проверить имена.

Теперь можно выбрать, хотим мы установить разрешающее правило или запрещающее, будет ли оно применяться к подпапкам и файлам, а также суть даваемых разрешений или запретов.

Наша группа появилась в перечне других групп, которым даны разрешения на этот каталог. Не забудьте нажать Применить для сохранения настроек.

Итак, мы познакомились с локальными группами в Windows. Во второй статье о группах в Windows мы поговорим про группы в Active Directory.

Источник: https://webistore.ru/administrirovaniye-windows/gruppy-polzovatelej-v-windows-lokalnye-polzovateli-i-gruppy/

Как добавлять или удалять пользователей из групп в Windows 10

Windows 10 группы пользователей

В этой статье рассмотрим как добавлять или удалять пользователей из групп, чтобы ограничить или добавить возможности им выполнять определенные действия в Windows 10.

В каждой версии Windows есть различные группы пользователей, в зависимости от того в какой группе состоит учетная запись, у нее есть определенные права на выполнения различных операций в системе.

По умолчанию в Windows есть группы: Администраторы; Гости; Администраторы Hyper;  Криптографические операторы; Операторы архива; Операторы настройки сети; Операторы помощи по контролю учетных записей; Опытные пользователи; Пользователи; Пользователи DCOM; Пользователи журналов производительности; Пользователи системного монитора; Пользователи удаленного рабочего стола; Пользователи удаленного управления: Репликатор; Управляемая системой группа учетных записей; Читатели журнала событий. Обычные пользователи зачастую используют только группы “Администраторы”,”Опытные пользователи” и “Пользователи”. Описание всех групп можно найти открыв “Локальные пользователи и группы” и зайдя в “Группы”, ниже мы опишем как это сделать.

Добавить или удалить пользователя из группы в “Локальные пользователи и группы”

Инструмент “Локальные пользователи и группы” доступен только в Windows 10 Pro , Enterprise и Education. Если у вас Windows 10 Home – переходите к следующему способу.

1.В строке поиска или в меню выполнить (выполнить вызывается клавишами Win+r) напишите lusrmgr.msc и нажмите Enter.

2. Зайдите в “Пользователи” => нажмите правой клавишей мыши на пользователя, которого нужно добавить в какую-то группу и выберите “Свойства”.

3. Перейдите во вкладку “Членство в группах”. В колонке “Член групп” вы можете выбрать любую из перечисленных групп и нажать на “Удалить”, чтобы выбранный пользователь перестал быть участником этой группы. После нажатия на “Удалить” нажмите на “ОК”, чтобы изменения вступили в силу.

Чтобы добавить пользователя в группу – нужно после второго пункта перейти во вкладку “Членства в группах” и нажать “Добавить”.

В следующем окне нажмите на “Дополнительно”.

Нажмите на “Поиск” и выберите в появившемся списке группу, в которую нужно добавить пользователя (если таких групп несколько во время их выбора удерживайте нажатой клавишу Ctrl) => нажмите на “ОК” в следующих трех окнах.

Есть второй способ добавлять пользователя или пользователей в определенную группу: в окне “Локальные пользователи и группы” вместо “Пользователи” выберите “Группы” => на группу в которую нужно добавить (или с которой нужно удалить) пользователей нажмите правой клавишей мыши и выберите “Свойства”.

Если нужно удалить пользователя с группы – выберите его и нажмите на “Удалить”, после этого нажмите на “ОК”.

Если нужно добавить пользователя – нажмите на “Добавить”.

Выберите “Дополнительно”.

Нажмите на “Поиск” => выберите пользователя (если нужно выбрать несколько пользователей нажимайте на каждого удерживая нажатой клавишу Ctrl) и нажмите “ОК” во всех окнах.

Добавить пользователя в группу в командной строке

1.Откройте командную строку от имени администратора: один из способов — нажать на меню «Пуск» правой клавишей мыши и выбрать «Командная строка (администратор) из открывшегося меню.

2. Введите команду предварительно заменив выделенное красным net localgroup “Группа” “Пользователь” /add и нажмите клавишу Enter.

“Группа” замените на группу в которую нужно добавить пользователя, “Пользователь” замените на пользователя которого нужно добавить в группу.

К примеру пользователя “Sa” нужно добавить в группу “Администраторы”, команда будет выглядеть так: net localgroup “Администраторы” “Sa” /add

Удалить пользователя из группы в командной строке

1.Откройте командную строку от имени администратора: один из способов — нажать на меню «Пуск» правой клавишей мыши и выбрать “Командная строка (администратор)” из открывшегося меню.

2. Введите команду предварительно заменив выделенное красным net localgroup “Группа” “Пользователь” /delete и нажмите клавишу Enter.

“Группа” замените на группу из которой нужно удалить пользователя, “Пользователь” замените на пользователя которого нужно удалить из группы.

К примеру пользователя “Sa” нужно удалить из группы “Администраторы”, команда будет выглядеть так: net localgroup “Администраторы” “Sa” /delete

На сегодня все, если вы знаете другие способы или у вас есть дополнения – пишите комментарии! Удачи Вам

Источник: https://vynesimozg.com/kak-dobavlyat-ili-udalyat-polzovatelej-iz-grupp-v-windows-10/

Поделиться:
Нет комментариев

    Добавить комментарий

    Ваш e-mail не будет опубликован. Все поля обязательны для заполнения.