Do you know how to create administrator account in Windows 10? In this post, MiniTool software puts together 3 methods to help you create admin account. Keep reading to get the detailed instructions.
Commonly, a local user account will be created when you install Windows, and you will use this account to log into the computer later.
But sometimes, the administrative privileges are required when you are performing certain operations with this user account. So, you might want to create an administrator account and log in with it. Besides, creating another account with administrative rights is always a good solution to various Windows account issues.
How to create administrator account in Windows 10? Here’s the method!
Method 1: Create Administrator Account via Settings
This should be the most popular method to create admin account among ordinary users, as they can easily complete the operation all by themselves with the onscreen instructions. The detailed steps are as below.
Step 1: Press Windows + I to open Windows Settings app.
Step 2: Go to Accounts category.
Step 3: Choose Family & other users section from the left pane and click Add someone else to this PC in the right pane.
Step 4: Click I don’t have this person’s sign-in information in the pop-up window.
Step 5: Click Add a user without a Microsoft account.
Step 6: Enter a user name for the new account and assign a password as your needs. Click Next to continue.
Step 7: Now, you need to set the account to administrator type, because any new account is created as a standard one by default. To do that, click Change account type and choose Administrator from the list of Account type. Click OK to save the changes.
Method 2: Create Administrator Account via Command Prompt
Alternatively, you can create administrator account with certain command lines in Command Prompt, which is a rather simple method. Let’s have a closer look at this method.
Step 1: Press Windows + R to invoke Run dialog.
Step 2: Input cmd and press Ctrl + Shift + Enter to run Command Prompt as administrator.
Step 3: Input the following command lines and press Enter after each to execute them:
- net user Amanda /add (to create a local user account with the given username)
- net localgroup Administrators Amanda /add (to add the newly created account to the Administrator group)
Note: The Amanda here is the username I assign for the new account. You can replace it with your preferred name.
When the commands completed successfully, the new administrator account was also created successfully.
Method 3: Create Administrator Account via Local Users and Groups
Finally, you can also go to Local Users and Groups to create a new local administrator account. Just follow the steps below:
Step 1: After opening Run window, type lusrmgr.msc and click OK to enter the Local Users and Groups console.
Step 2: Right-click Users from the left pane and click New User.
Step 3: In the pop-up dialog, assign the username of the new account and enter password if needed. Click Create button.
Note: You can also choose to check or uncheck the below options about password and the account.
Step 4: The new account will be listed in the right pane. Double-click the account to open its Properties.
Step 5: Switch to the Member of tab and click Add. In the pop-up window, type Administrators in the empty box and click OK to add the new account to the administrator group.
Step 6: Click Apply and OK button to save the changes you have made just now.
Here’s all about how to create administrator account in Windows 10. After successfully creating a new administrator account, you can restart your computer or log off the current account to sign into the new account.
В Windows есть несколько возможностей работы с пользовательскими учётными записями: в Win7 это панель управления, а в Win8.1 и Win10 это и панель управления, и современное системное приложение «Параметры». И также во всех этих трёх версиях есть ещё один инструмент работы с «учётками» Windows – оснастка из числа классического функционала для системного администрирования «Локальные пользователи и группы», она же оснастка lusrmgr.msc.
Доступна она только в редакциях системы от Pro и выше, и она предлагает большие возможности по управлению учётными записями, нежели иные системные инструменты. Не каждому пользователю нужны все возможности lusrmgr.msc, но отдельные из них могут пригодиться. Давайте рассмотрим, что нам предлагает эта оснастка.
***
Оснастка lusrmgr.msc доступна в числе прочих инструментов администрирования в системной консоли «Управление компьютером». Можем запустить её с помощью внутрисистемного поиска.
Здесь в древе слева раскрываем «Локальные пользователи и группы». В оснастке будет два раздела, один из них – это «Группы», где можно оперировать группами, т.е. категориями пользователей с набором определённых прав в операционной системе. Группы можно переименовывать, удалять, применять к пользователям Windows.
И таких групп здесь почти два десятка. Какие возможности есть у пользователей этих групп, кратко изложено в их описании. При необходимости в контекстном меню каждой из групп можем запустить справку и на сайте Microsoft узнать более детальную информацию о предназначении и возможностях этой конкретной группы. А вот с использованием иного функционала Windows мы можем создавать «учётки» с принадлежностью только к двум основным группам — «Администраторы» и «Стандартные пользователи». Ну и в панели управления Win8.1 и Win7 можем ещё активировать учётную запись с принадлежностью к группе «Гости». Хотя даже двух основных пользовательских групп более чем достаточно для разграничения пользовательских прав в большей части случаев.
Другой раздел – «Пользователи», здесь, соответственно, можно управлять пользователями. Детально о возможностях этого раздела мы и будем говорить далее.
Оснастку lusrmgr.msc, кстати, мы также можем открыть в отдельном окне, введя её название в поле команды «Выполнить», либо же во внутрисистемный поиск.
Добавление локальных пользователей
Оснастка lusrmgr.msc примечательна простотой и быстротой создания новых локальных пользователей. Так, в Win8.1 и Win10 новые пользователи создаются только в современных системных параметрах, где этот процесс сопровождается волокитой с отказом от способа входа нового пользователя в систему с подключением к аккаунту Microsoft, если мы хотим создать для него локальную «учётку». Новый пользователь сам может решить, хочет ли он подключать аккаунт Microsoft или нет, и если хочет, то он сам может это сделать в системных настройках, даже если у него будут только права стандартного пользователя. В оснастке же lusrmgr.msc всё делается на раз-два: на пустом месте в разделе «Пользователи» жмём контекстное меню, выбираем «Новый пользователь».
Вписываем имя пользователя. Далее можем установить для него пароль, а можем ничего не устанавливать, активная по умолчанию опция требования смены пароля при первом заходе этого пользователя даст ему возможность самому установить себе пароль. Мы также можем убрать галочку этой опции, тогда новая «учётка» будет незапаролена, и пользователь в любой момент позднее, если посчитает нужным, установит себе пароль в системных настройках.
Вот, собственно, и все телодвижения, если нам надо создать локального пользователя со стандартными правами. Если же учётную запись пользователю надо создать с правами администратора, тогда делаем на этом пользователе двойной клик. Откроется окошко свойств пользователя, в нём переходим на вкладку членства в группах. Удаляем группу «Пользователи».
Жмём «Добавить». В появившемся окошке выбора групп нажимаем «Дополнительно».
Далее – «Поиск». И кликаем «Администраторы».
Жмём «Ок».
Всё: у пользователя есть администраторские права. Теперь просто нажимаем «Применить».
Управление пользователями
Какие возможности по управлению учётными записями локальных пользователей нам доступны в lusrmgr.msc? Как и в других системных настройках Windows, сами обладая правами администратора, можем пользователей удалять, переименовывать, менять им пароль, менять тип «учётки» со стандартного пользователя на администратора и наоборот. Для использования этих возможностей жмём контекстное меню на нужном пользователе и выбираем что нам надо.
Оснастка lusrmgr.msc позволяет удалять самого пользователя, но она не производит удаление файлов его пользовательского профиля на диске С. Эти файлы продолжают храниться в его профильной папке по пути «C:Users». Если удалённому пользователю ничего не нужно из содержимого его профильной папки, можем зайти по этому пути и удалить эту папку, дабы она не занимала место на диске С.
Есть в lusrmgr.msc и такие функции, которые нам недоступны при использовании иных системных настроек Windows. В свойствах пользователя, в первой вкладке «Общие» у нас будут такие возможности как: установка требования смены пароля при новом заходе пользователя в систему, установка запрета смены пароля (для локальных «учёток»), задействование срока ограничения пароля, отключение и разблокировка «учётки».
С первыми двумя возможностями всё и так ясно, а что значат три последние? Если не будет активна опция неограниченного срока действия пароля, пользователь вынужден будет его менять через каждые 42 дня. При необходимости эти 42 дня можно сменить на любой иной срок, но делается это уже в локальных групповых политиках, в их редакторе gpedit.msc.
Отключение «учётки» — это её временное удаление с экрана блокировки, из меню «Пуск», из видимости прочего системного функционала и сторонних программ. Но отключённый пользователь на удаляется навсегда: его профильная папка хранится на диске С, а учётная запись может быть включена в любой нужный момент.
Разблокировка «учётки» — это снятие её блокировки в результате достижения граничного числа попыток ввода пароля за определённый промежуток времени при входе пользователя в систему. По умолчанию это 3 попытки в течение 30 минут. Если за это время будет произведено больше попыток ввода неверного пароля, система заблокирует возможность новых попыток входа на какое-то время, по умолчанию это 30 минут. И вот чтобы заблокированный пользователь мог совершить очередную попытку входа в систему раньше времени, в его свойствах в оснастке lusrmgr.msc любой другой пользователь-администратор может убрать галочку «Заблокировать учётную запись». При необходимости настройки блокировки учётных записей можно изменить, и это делается, опять же, в редакторе gpedit.msc.
Особенности при работе с учётными записями Microsoft
Возможности lusrmgr.msc по управлению учётными записями применимы как к локальным, так и к тем, что в Windows 8.1 и 10 подключаются к интернет-аккаунту Microsoft. Последние в любом случае являют собой первично локальную «учётку», а аккаунт Microsoft – это уже как дополнительные возможности. Не сможем выполнить лишь те операции, которые по условию возможны только в веб-интерфейсе личного аккаунта Microsoft пользователя.
Загрузка…
Содержание
- Запуск «Локальных пользователей и групп»
- «Пользователи»
- «Группы»
- Добавление нового пользователя
- Присоединение пользователя к группе
- Вопросы и ответы
В системных оснастках Windows 10 присутствует средство для управления учётными записями, сохранёнными на текущем компьютере, которая называется «Локальные пользователи и группы». Давайте разберёмся, что это за инструмент.
Важно! Рассматриваемая оснастка присутствует только в редакциях Pro и Enterprise!
Запуск «Локальных пользователей и групп»
Доступ к рассматриваемому элементу можно получить следующим образом:
- Вызовите инструмент «Выполнить» сочетанием клавиш Win+R, введите в нём запрос
lusrmgr.msc
и щёлкните «ОК». - Запустится нужный инструмент.
Теперь взглянем подробнее на особенности приложения.
«Пользователи»
В данном каталоге присутствуют такие категории:
- «Администратор» – встроенный аккаунт, который используется в процессе инсталляции ОС перед тем, как юзер создаст свой собственный. Полномочия данной учётки весьма обширны, плюс её нельзя никаким образом удалить. Она пригодится в случае, когда в систему необходимо внести серьёзные изменения, но обычного пользователя-администратора для этой цели недостаточно.
Читайте также: Использование встроенной учётной записи администратора Windows 10
- «Гость» — второй аккаунт по умолчанию, присутствующий в указанном каталоге. Из названия элемента ясно, каково его предназначение – это гостевая учётка, ограниченная в правах. Данный аккаунт задействуется для разового использования, и по умолчанию отключен из-за возможной угрозы безопасности.
- «WDAGUtilityAccount» — это запись, используемая Защитником Windows при открытии небезопасных сайтов или приложений, чтобы не подвергать опасности основное пространство. Если вы не совершали никаких манипуляций со встроенным в «десятку» антивирусом, WDAGUtilityAccount активен и задействуется.
Читайте также: Отключение Защитника в Windows 10
- «Пользователь» — учётка, созданная при первичной настройке системы.
- «HelpAssistant» — временная запись, которая используется для создания сеанса удаленной помощи. Ею управляет служба Remote Desktop Help Session Manager.
«Группы»
В каталоге «Группы» записей намного больше – они обозначают категории, разграниченные в правах и выполняемых функциях. В этой директории обычно присутствуют следующие элементы:
- «Администраторы» – основная группа, члены которой имеют полный доступ к управлению операционной системой, соответственно, добавлять к ней новые учётки стоит с осторожностью.
- «Администраторы Hyper-V» – здесь находятся записи, которым разрешен доступ к виртуальной машине Hyper-V.
Читайте также: Виртуальная машина в Windows 10
- «Владельцы устройства» – аккаунты из этой категории по своим полномочиям дублируют вариант «Администраторы».
- «Гости» – название говорит само за себя: сюда входят гостевые учётные записи.
- «Криптографические операторы» – пользовательские аккаунты из этого раздела способны выполнять связанные с криптографией действия, например, с цифровыми подписями.
- «Операторы архива» – интересная категория, поскольку записи, которые в неё входят, способны обходить системные ограничения доступа, но только в целях создания точек восстановления или резервного копирования.
Читайте также: Создание точек восстановления Windows 10
- «Операторы настройки сети» – записям из этой категории разрешено управлять подключениями к сетям.
- «Опытные пользователи» – специфичный вариант, который существует для обеспечения совместимости. Дело в том, что эта категория в предыдущих версиях Виндовс обладала ограниченными административными правами для работы с некоторыми приложениями. В десятой редакции, в целях безопасности, редактирование этой группы запрещено, однако учётки в неё помещаются автоматически, если используется одно из тех самых специфичных приложений.
- «Пользователи» – самый большой раздел, в который входят все пользовательские учётные записи.
Остальные позиции представляют собой системные категории, с которыми рядовой юзер навряд ли столкнётся.
Добавление нового пользователя
Посредством рассматриваемой оснастки можно добавить новую учётную запись. Процедура описана одним из наших авторов, рекомендуем прочитать статью по ссылке далее.
Подробнее: Добавление нового пользователя в Windows 10
Присоединение пользователя к группе
Редактирование группы происходит по похожему алгоритму:
- Выделите одиночным кликом ЛКМ категорию, после чего воспользуйтесь вариантами «Действие» – «Добавить пользователя в группу».
- В окне свойств группы кликните по кнопке «Добавить».
- Укажите имя аккаунта в блоке «Введите имена выбираемых объектов», после чего щёлкните «Проверить имена».
Под названием должно появиться подчёркивание – это означает, что объект распознан и будет присоединён.
- По возвращении в окно свойств вы увидите имя добавленной учётки.
Как видим, действительно ничего сложного.
Теперь вам известно, что собой представляет оснастка «Локальные пользователи и группы» в Windows 10.
Еще статьи по данной теме:
Помогла ли Вам статья?
Это первая из двух статей, посвященных группам пользователей в Windows. Сегодня поговорим о локальных пользователях и группах, вторая статья будет посвящена группам в Active Directory.
Как и операционные системы семейства Linux, операционные системы Windows также поддерживают объединение пользователей в группы. Это позволяет удобно управлять пользовательскими правами. На каждом компьютере с Windows существуют локальные группы, присутствие или отсутствие пользователей в которых определяет права, которыми наделены пользователи.
По умолчанию в Windows уже есть перечень групп, в которые могут входить как учётные записи пользователей, так и другие группы. Хотя в заголовке этой статьи говорится о локальных пользователях и группах, в локальные группы могут входить и доменные учётные записи и группы. Различные программы могут добавлять свои группы. Создать новую группу может и пользователь, наделённый правами локального администратора. Рассмотрим основные группы в Windows.
Посмотреть перечень существующий в системе групп можно через консоль Управление компьютером. Она находится в Панели управления, раздел Администрирование.
Администраторы — группа локальных администраторов, способных управлять конкретным компьютером. Локальные администраторы не являются администраторами домена;
Администраторы Hyper-V — группа пользователей, имеющий полный доступ к функциям Hyper-V. Не являются локальными администраторами и администраторами домена;
Гости — по умолчанию члены этой группы имеют те же права, что и пользователи, за исключением учетной записи Гость, которая ещё больше ограничена в правах;
Операторы архива — имеют права на создание резервных копий и восстановления из них даже тех объектов, к которым не имеют доступа;
Операторы настройки сети — имеют административные права для настройки сетевых параметров операционной системы;
Опытные пользователи — на текущий момент оставлена для совместимости с предыдущими версиями Windows. Может быть использована для разграничения прав пользователей. Например, если одним пользователям на компьютере нужно больше прав, чем другим;
Пользователи — основная пользовательская группа. Пользователи могут изменять крайне ограниченное число настроек, но, как правило, могут запускать большинство приложений в системе;
Пользователи DCOM — члены этой группы могут запускать, активизировать и использовать объекты DCOM;
Пользователи журналов производительности — по функционалу похожа на группу Пользователи системного монитора, но имеет куда больший доступ к Системному монитору, который позволяет отследить использование ресурсов компьютера;
Пользователи удаленного рабочего стола — состоящие в данной группе пользователи могут подключаться к указанному компьютеру через удалённый рабочий стол;
Читатели журнала событий — входящие в эту группу пользователи могут просматривать журналы событий компьютера;
IIS_IUSRS — группа, появившаяся в IIS 7.0 как замена группе IIS_WPG. Операционная система автоматически заносит в данную группу учётные записи, когда они назначаются в качестве удостоверения для пула приложений. Как правило, эта группа не требует действий со стороны администратора.
Просмотреть содержимое групп могут и пользователи, а вот для работы с ними нужно быть администратором. Откройте интересующую вас группу. Вы увидите её описание, содержимое (группы могут включать в себя не только пользователей, но и другие группы) и кнопки Добавить и Удалить. С их помощью мы и можем управлять членством в группе.
Допустим, что мы хотим добавить в группу нового пользователя (или группу пользователей). Нажимаем кнопку Добавить и видим окно добавления пользователя или группы.
Если вы знаете имя пользователя/группы, просто введите его в большое поле и нажмите Проверить имена. Обратите внимание также на кнопки Типы объектов и Размещение. Нажав на первую, можно выбрать объекты, которым мы ищем. Нажав на вторую, указать место поиска объектов (локальный компьютер или домен). Внизу ещё есть кнопка Дополнительно, она открывает окно с более удобным интерфейсом поиска.
Даже если вы не знаете имя пользователя/группы, вы можете указать место поиска, а потом просто нажать кнопку Поиск, чтобы посмотреть список имеющихся пользователей и групп.
Удалить пользователя/группу из группы ещё проще. Просто откройте свойства интересующей вас группы, выделите пользователя/группу и нажмите кнопку Удалить.
Помните: изменять членство в группах нужно только тогда, когда вы понимаете, что делаете. В противном случае это может сказаться на работоспособности системы или отдельных программ в ней. Кроме того, раздавая права всем подряд, вы можете спровоцировать инциденты, относящиеся к области информационной безопасности.
Что ещё можно сделать с группами? Щёлкнем по группе правой кнопкой мыши, чтобы вызвать контекстное меню (альтернатива — выделить группу и открыть меню Действие).
Как видим, группу ещё можно переименовать и удалить. Естественно, можно создать и новую группу. Для этого, не выделяя никакую из существующих групп, либо воспользуйтесь меню Действие → Создать группу, либо щёлкните правой кнопкой мыши по пустой области, чтобы вызвать контекстное меню с этим пунктом.
Введите название группы, описание, чтобы другим пользователям было удобнее понимать для чего эта группа (или чтобы самому потом не забыть), наполните группу пользователями/группами и нажмите кнопку Создать.
Как видите, наша группа появилась в перечне групп.
Теперь поговорим о том, для чего можно использовать группы в Windows. Как уже было сказано, главное предназначение групп — разграничение прав в системе. Для нас важно понимать как группы используются для назначения прав на уровне файловой системы.
Группы позволяют гибко настраивать права на файлы и каталоги. В конечном счёте, таким образом мы можем определять, кому разрешено запускать исполняемые файлы (а значит и программы), кто может добавлять, удалять, читать файлы в папках. Это может быть не так важно на домашнем компьютере, где небольшое число пользователей. А вот в корпоративном сегменте важно.
Если в организации несколько структурных подразделений, которым требуются разные права, выдавать права каждому пользователю утомительно. Проще объединять пользователей в группы и выдавать права группе.
Добавим разрешения на каталог primer для нашей только что созданной группы. Можно нажать кнопку Изменить, а можно Дополнительно. Второй способ более гибкий, поэтому лучше использовать его.
Нажмите кнопку Добавить.
Сперва нужно выбрать субъект, на который будут распространяться новые права.
Впишите название группы и нажмите кнопку Проверить имена.
Теперь можно выбрать, хотим мы установить разрешающее правило или запрещающее, будет ли оно применяться к подпапкам и файлам, а также суть даваемых разрешений или запретов.
Наша группа появилась в перечне других групп, которым даны разрешения на этот каталог. Не забудьте нажать Применить для сохранения настроек.
Итак, мы познакомились с локальными группами в Windows. Во второй статье о группах в Windows мы поговорим про группы в Active Directory.
Содержание
- Как открыть локальных пользователей и группы в Windows 10
- Откройте локальные пользователи и группы в Windows 10
- 1]Использование утилиты управления компьютером
- 2]Непосредственно с помощью lusrmgr.msc
- Использование поля «Выполнить»
- Использование окна поиска Windows
- Использование командной строки Windows 10
- Использование командной строки Windows PowerShell
- Добавить или удалить пользователей из группы
- Добавить пользователя в группу с помощью командной строки
- Удаление пользователя из группы с помощью командной строки
- Добавить пользователя в группу с помощью PowerShell
- Удаление пользователя из группы с помощью PowerShell
- Работа с учётными записями Windows в оснастке «Локальные группы и пользователи»
- Добавление локальных пользователей
- Управление пользователями
- Группы пользователей в Windows — локальные пользователи и группы
- Локальные групповые политики, востребованные при администрировании ОС Windows 10
- Содержание
- Запрет доступа к редактору реестра и командной строке
- Запрет определенных настроек узла Персонализация
- Запрет доступа к различным элементам меню Пуск и настройки панели задач
- Скрытие определенных элементов панели управления
- Доступ к управлению локальными пользователями и группами в Windows 10 Home
- Управление локальными пользователями и группами в Windows 10 Домашняя
Как открыть локальных пользователей и группы в Windows 10
Помимо того, что вы видите на экране входа в систему, Windows 10 имеет тенденцию создавать несколько пользователей и групп в фоновом режиме для выполнения нескольких задач на компьютере. Однако они не видны обычному пользователю, входят в систему в фоновом режиме и играют важную роль в структурировании разрешений. Давайте узнаем, как просматривать и управлять локальными пользователями и группами в Windows 10/8/7 на компьютере.
Откройте локальные пользователи и группы в Windows 10
Следующие методы помогут вам открывать и просматривать локальные пользователи и группы в Windows 10:
Разберем процедуру подробно. Мы также рассмотрим, как добавлять или удалять пользователей из группы.
1]Использование утилиты управления компьютером
Откройте меню WinX и выберите «Управление компьютером».
На левой панели навигации выберите Локальные пользователи и группы под расширенным списком Управление компьютером (локальное).
Здесь вы увидите две папки:
Раскрытие каждого из них даст вам необходимые сведения.
2]Непосредственно с помощью lusrmgr.msc
Чтобы открыть окно «Локальные пользователи и группы», вы должны вызвать его процесс, который называется lusrmgr.msc, и вы можете сделать это следующими четырьмя способами.
Использование поля «Выполнить»
Ударь Клавиша Windows + R комбинация кнопок на клавиатуре.
Печатать lusrmgr.msc и ударил Войти.
Откроется окно «Локальные пользователи и группы».
Использование окна поиска Windows
Ударь Клавиша Windows + S комбинация кнопок на клавиатуре. Откроется окно поиска Windows.
Ищи lusrmgr.msc и ударил Войти.
Откроется окно «Локальные пользователи и группа».
Использование командной строки Windows 10
Откройте командную строку Windows и выполните следующую команду:
Вы попадете в окно пункта назначения.
Использование командной строки Windows PowerShell
Откройте Windows PowerShell и выполните следующую команду:
Он откроется в окне назначения.
Добавить или удалить пользователей из группы
Чтобы добавить или удалить пользователей из группы:
Чтобы добавить пользователя, нажмите кнопку «Добавить» и следуйте инструкциям.
Добавить пользователя в группу с помощью командной строки
Вам необходимо выполнить следующую команду:
Замените ГРУППУ и ПОЛЬЗОВАТЕЛЬ настоящими именами.
Удаление пользователя из группы с помощью командной строки
Вам необходимо выполнить следующую команду:
Замените GROUP и USER настоящими именами.
Добавить пользователя в группу с помощью PowerShell
Вам необходимо выполнить следующую команду:
Замените GROUP и USER настоящими именами.
Удаление пользователя из группы с помощью PowerShell
Вам необходимо выполнить следующую команду:
Замените ГРУППУ и ПОЛЬЗОВАТЕЛЬ настоящими именами.
Надеюсь, это поможет.
Пользователь Windows 10 Home? Эти ссылки могут вас заинтересовать:
Источник
Работа с учётными записями Windows в оснастке «Локальные группы и пользователи»
Оснастка lusrmgr.msc доступна в числе прочих инструментов администрирования в системной консоли «Управление компьютером». Можем запустить её с помощью внутрисистемного поиска.
Здесь в древе слева раскрываем «Локальные пользователи и группы». В оснастке будет два раздела, один из них – это «Группы», где можно оперировать группами, т.е. категориями пользователей с набором определённых прав в операционной системе. Группы можно переименовывать, удалять, применять к пользователям Windows.
Другой раздел – «Пользователи», здесь, соответственно, можно управлять пользователями. Детально о возможностях этого раздела мы и будем говорить далее.
Добавление локальных пользователей
Оснастка lusrmgr.msc примечательна простотой и быстротой создания новых локальных пользователей. Так, в Win8.1 и Win10 новые пользователи создаются только в современных системных параметрах, где этот процесс сопровождается волокитой с отказом от способа входа нового пользователя в систему с подключением к аккаунту Microsoft, если мы хотим создать для него локальную «учётку». Новый пользователь сам может решить, хочет ли он подключать аккаунт Microsoft или нет, и если хочет, то он сам может это сделать в системных настройках, даже если у него будут только права стандартного пользователя. В оснастке же lusrmgr.msc всё делается на раз-два: на пустом месте в разделе «Пользователи» жмём контекстное меню, выбираем «Новый пользователь».
Вписываем имя пользователя. Далее можем установить для него пароль, а можем ничего не устанавливать, активная по умолчанию опция требования смены пароля при первом заходе этого пользователя даст ему возможность самому установить себе пароль. Мы также можем убрать галочку этой опции, тогда новая «учётка» будет незапаролена, и пользователь в любой момент позднее, если посчитает нужным, установит себе пароль в системных настройках.
Вот, собственно, и все телодвижения, если нам надо создать локального пользователя со стандартными правами. Если же учётную запись пользователю надо создать с правами администратора, тогда делаем на этом пользователе двойной клик. Откроется окошко свойств пользователя, в нём переходим на вкладку членства в группах. Удаляем группу «Пользователи».
Жмём «Добавить». В появившемся окошке выбора групп нажимаем «Дополнительно».
Далее – «Поиск». И кликаем «Администраторы».
Жмём «Ок».
Всё: у пользователя есть администраторские права. Теперь просто нажимаем «Применить».
Управление пользователями
Какие возможности по управлению учётными записями локальных пользователей нам доступны в lusrmgr.msc? Как и в других системных настройках Windows, сами обладая правами администратора, можем пользователей удалять, переименовывать, менять им пароль, менять тип «учётки» со стандартного пользователя на администратора и наоборот. Для использования этих возможностей жмём контекстное меню на нужном пользователе и выбираем что нам надо.
Источник
Группы пользователей в Windows — локальные пользователи и группы
Это первая из двух статей, посвященных группам пользователей в Windows. Сегодня поговорим о локальных пользователях и группах, вторая статья будет посвящена группам в Active Directory.
Как и операционные системы семейства Linux, операционные системы Windows также поддерживают объединение пользователей в группы. Это позволяет удобно управлять пользовательскими правами. На каждом компьютере с Windows существуют локальные группы, присутствие или отсутствие пользователей в которых определяет права, которыми наделены пользователи.
По умолчанию в Windows уже есть перечень групп, в которые могут входить как учётные записи пользователей, так и другие группы. Хотя в заголовке этой статьи говорится о локальных пользователях и группах, в локальные группы могут входить и доменные учётные записи и группы. Различные программы могут добавлять свои группы. Создать новую группу может и пользователь, наделённый правами локального администратора. Рассмотрим основные группы в Windows.
Посмотреть перечень существующий в системе групп можно через консоль Управление компьютером. Она находится в Панели управления, раздел Администрирование.
Администраторы — группа локальных администраторов, способных управлять конкретным компьютером. Локальные администраторы не являются администраторами домена;
Администраторы Hyper-V — группа пользователей, имеющий полный доступ к функциям Hyper-V. Не являются локальными администраторами и администраторами домена;
Гости — по умолчанию члены этой группы имеют те же права, что и пользователи, за исключением учетной записи Гость, которая ещё больше ограничена в правах;
Операторы архива — имеют права на создание резервных копий и восстановления из них даже тех объектов, к которым не имеют доступа;
Операторы настройки сети — имеют административные права для настройки сетевых параметров операционной системы;
Опытные пользователи — на текущий момент оставлена для совместимости с предыдущими версиями Windows. Может быть использована для разграничения прав пользователей. Например, если одним пользователям на компьютере нужно больше прав, чем другим;
Пользователи — основная пользовательская группа. Пользователи могут изменять крайне ограниченное число настроек, но, как правило, могут запускать большинство приложений в системе;
Пользователи DCOM — члены этой группы могут запускать, активизировать и использовать объекты DCOM;
Пользователи журналов производительности — по функционалу похожа на группу Пользователи системного монитора, но имеет куда больший доступ к Системному монитору, который позволяет отследить использование ресурсов компьютера;
Пользователи удаленного рабочего стола — состоящие в данной группе пользователи могут подключаться к указанному компьютеру через удалённый рабочий стол;
Читатели журнала событий — входящие в эту группу пользователи могут просматривать журналы событий компьютера;
IIS_IUSRS — группа, появившаяся в IIS 7.0 как замена группе IIS_WPG. Операционная система автоматически заносит в данную группу учётные записи, когда они назначаются в качестве удостоверения для пула приложений. Как правило, эта группа не требует действий со стороны администратора.
Просмотреть содержимое групп могут и пользователи, а вот для работы с ними нужно быть администратором. Откройте интересующую вас группу. Вы увидите её описание, содержимое (группы могут включать в себя не только пользователей, но и другие группы) и кнопки Добавить и Удалить. С их помощью мы и можем управлять членством в группе.
Допустим, что мы хотим добавить в группу нового пользователя (или группу пользователей). Нажимаем кнопку Добавить и видим окно добавления пользователя или группы.
Если вы знаете имя пользователя/группы, просто введите его в большое поле и нажмите Проверить имена. Обратите внимание также на кнопки Типы объектов и Размещение. Нажав на первую, можно выбрать объекты, которым мы ищем. Нажав на вторую, указать место поиска объектов (локальный компьютер или домен). Внизу ещё есть кнопка Дополнительно, она открывает окно с более удобным интерфейсом поиска.
Даже если вы не знаете имя пользователя/группы, вы можете указать место поиска, а потом просто нажать кнопку Поиск, чтобы посмотреть список имеющихся пользователей и групп.
Удалить пользователя/группу из группы ещё проще. Просто откройте свойства интересующей вас группы, выделите пользователя/группу и нажмите кнопку Удалить.
Помните: изменять членство в группах нужно только тогда, когда вы понимаете, что делаете. В противном случае это может сказаться на работоспособности системы или отдельных программ в ней. Кроме того, раздавая права всем подряд, вы можете спровоцировать инциденты, относящиеся к области информационной безопасности.
Что ещё можно сделать с группами? Щёлкнем по группе правой кнопкой мыши, чтобы вызвать контекстное меню (альтернатива — выделить группу и открыть меню Действие).
Как видим, группу ещё можно переименовать и удалить. Естественно, можно создать и новую группу. Для этого, не выделяя никакую из существующих групп, либо воспользуйтесь меню Действие → Создать группу, либо щёлкните правой кнопкой мыши по пустой области, чтобы вызвать контекстное меню с этим пунктом.
Создание группы в Windows.
Введите название группы, описание, чтобы другим пользователям было удобнее понимать для чего эта группа (или чтобы самому потом не забыть), наполните группу пользователями/группами и нажмите кнопку Создать.
Как видите, наша группа появилась в перечне групп.
Теперь поговорим о том, для чего можно использовать группы в Windows. Как уже было сказано, главное предназначение групп — разграничение прав в системе. Для нас важно понимать как группы используются для назначения прав на уровне файловой системы.
Группы позволяют гибко настраивать права на файлы и каталоги. В конечном счёте, таким образом мы можем определять, кому разрешено запускать исполняемые файлы (а значит и программы), кто может добавлять, удалять, читать файлы в папках. Это может быть не так важно на домашнем компьютере, где небольшое число пользователей. А вот в корпоративном сегменте важно.
Если в организации несколько структурных подразделений, которым требуются разные права, выдавать права каждому пользователю утомительно. Проще объединять пользователей в группы и выдавать права группе.
Добавим разрешения на каталог primer для нашей только что созданной группы. Можно нажать кнопку Изменить, а можно Дополнительно. Второй способ более гибкий, поэтому лучше использовать его.
Нажмите кнопку Добавить.
Сперва нужно выбрать субъект, на который будут распространяться новые права.
Впишите название группы и нажмите кнопку Проверить имена.
Теперь можно выбрать, хотим мы установить разрешающее правило или запрещающее, будет ли оно применяться к подпапкам и файлам, а также суть даваемых разрешений или запретов.
Наша группа появилась в перечне других групп, которым даны разрешения на этот каталог. Не забудьте нажать Применить для сохранения настроек.
Итак, мы познакомились с локальными группами в Windows. Во второй статье о группах в Windows мы поговорим про группы в Active Directory.
Источник
Локальные групповые политики, востребованные при администрировании ОС Windows 10
Ранее в статье Основы работы с редактором локальной групповой политики в ОС Windows 10 был рассмотрен механизм добавления объектов групповой политики для редактирования параметров, которые будут применяться для определенных пользователей.
Содержание
Запрет доступа к редактору реестра и командной строке
Иногда бывает крайне рационально запрет неопытному пользователю доступ к редактору реестра и командной строке. Для этого можно настроить два параметра.
Рис.1 Окно консоли с добавленными оснастками объектов групповой политики
Рис.2 Редактирование параметров политик узла Система
Рис.3 Редактирование параметра политики Запретить использование командной строки
Если параметр политики Запретить использование командной строки включен и определенный пользователь откроет окно командной строки, будет выведено сообщение о том, что это действие запрещено.
Рис.4 Результат действия запрета при запуске командной строки
При запуске реестра после изменения локальной политики на экран будет выведено сообщение о запрете.
Рис.5 Результат действия запрета при запуске редактора реестра
Запрет определенных настроек узла Персонализация
С помощью узла Персонализация оснастки локальной групповой политики можно настроить для определенных пользователей запрет на изменение цветовой схемы, темы, фона рабочего стола. Можно запретить изменять заставку, стиль оформления окон и кнопок и многое другое. Все эти параметры доступны по следующему пути: Конфигурация пользователя > Административные шаблоны > Панель управления > Персонализация.
Рис.6 Редактирование параметров политик узла Персонализация
Рис.7 Редактирование параметра политики Запрет изменения фона рабочего стола
При активировании данной политики, при попытке изменить фон рабочего стола через настройки персонализации, данная опция будет не активна.
Рис.8 Результат действия запрета на изменение фона рабочего стола
Запрет доступа к различным элементам меню Пуск и настройки панели задач
При администрировании рабочих станций рационально для неопытных пользователей запретить изменять параметры панели задач и меню Пуск, удалить не используемые элементы Windows из меню Пуск. Все эти параметры доступны в узле локальной групповой политики Конфигурация пользователя > Административные шаблоны > Меню Пуск и панель задач.
Рис. 9 Редактирование параметров политик узла Меню «Пуск» и панель задач
Ниже представлен лишь не полный перечень политик, который доступен в Меню Пуск и панель задач в операционной системе Windows 10 Pro:
В данном примере будет рассмотрена политика Запретить изменение размера панели задач.
Рис.11 Редактирование параметра политики Запретить изменение размера панели задач
Рис.12 Открытие параметров панели задач
Рис.13 Результат действия запрета на редактирование размера панели задач
Скрытие определенных элементов панели управления
При администрировании рабочей станции иногда бывает целесообразно скрыть для неопытного пользователя определенные элементы панели управления. В статье Основы работы с редактором локальной групповой политики в ОС Windows 10 был рассмотрен механизм отображения только указанных элементов панели управления. В данном примере рассмотрен механизм скрытия определенных элементов из всего перечня апплетов панели управления. Для этого:
Рис.14 Редактирование параметра политики Скрыть указанные объекты панели управления
Рис.15 Редактирование параметра политики Скрыть указанные объекты панели управления
Рис.16 Список запрещенных элементов панели управления
Рис.17 Список элементов панели управления до изменения параметра локальной групповой политики
Рис.18 Список элементов панели управления после изменения параметра локальной групповой политики
Источник
Доступ к управлению локальными пользователями и группами в Windows 10 Home
Управление локальными пользователями и группами оснастка или lusrmgr.msc являются одной из функций Windows 10, которая позволяет администраторам управлять локальными пользователями и группами в Windows. Однако, как и многие другие функции, такие как групповая политика, песочница Windows, Hyper-V, локальный пользователь и управление группами также отсутствуют. Но тогда есть обходной путь. В Инструмент Lusrmgr Мы говорим о том, что позволит вам получить доступ к управлению локальными пользователями и группами в Windows 10 Home или любой другой версии Windows.
Управление локальными пользователями и группами в Windows 10 Домашняя
Lusrmgr — это стороннее приложение, доступное для Windows 10 Home, которое они могут использовать для получения всех функций, доступных в официальной версии lusrmgr.msc. Этот инструмент был создан, чтобы предложить гораздо больше функций, включая
Одна из замечательных особенностей этого инструмента — возможность установить время доступа для этого пользователя в Windows. Это полезно, когда вы не хотите зависеть от семейства Microsoft и вам нужно что-то, что работает в автономном режиме. Вы можете выбрать заблокированное время для каждого дня и временной диапазон для пользователя.
Затем идет поисковая часть, которой нет в официальной версии. Это упрощает поиск учетной записи, если на компьютере их слишком много. Как ИТ-администратор, вы сможете подключаться к удаленным машинам, а также удаленно управлять пользователями и группами.
Вы также можете получить доступ к встроенным участникам безопасности, активировав его из меню. Он доступен в режиме только для чтения, но вы можете скопировать имя или SID любого из участников.
И последнее, но не менее важное: вы можете выполнять все простые операции, такие как редактирование, создание, удаление, добавление участников в группы и т. Д. В целом, это отличное приложение, которое станет благом для тех технических специалистов, которые все еще используют Windows 10 Home.
Вот как выглядит официальное локальное управление пользователями и группами в Windows 10 Pro, и это довольно просто, а использование стороннего инструмента дает вам больший доступ по сравнению с официальным инструментом.
Если вы не хотите использовать сторонний инструмент, вы можете открывать и управлять локальным пользователем и управлением группами с помощью командной строки в Windows 10 Home.
Связанные чтения:
Источник
Download Article
Download Article
This wikiHow teaches you how to add a new user to a user group on a Windows computer. Adding a user to a group will apply all the group settings and permissions to the added user account.
Steps
-
1
Open your computer’s Start menu. The Start menu button looks like a Windows icon on your desktop taskbar.
-
2
Open the File Explorer from the Start menu. This will open a new window.
- Alternatively, you can open any folder on your computer. This will open a File Explorer window.
Advertisement
-
3
Right-click This PC on the left sidebar. Find your This PC directory on the left-hand side of the File Explorer window, and open the right-click menu.
-
4
Click Manage on the right-click menu. This will open the Computer Management application in a new window.
-
5
Click the
icon next to System Tools. Find System Tools on the left sidebar of the Computer Management window, and expand the tabs under it.
- If you see
next to System Tools, you can skip this step. This means your tabs are already expanded.
- If you see
-
6
Click the
icon next to Local Users and Groups. This will expand a list of folders under it.
-
7
Click the Groups folder under Local Users and Groups. This will display all your groups in the Computer Management window.
-
8
Right-click a group in the Groups folder. A drop-down menu will list your options.
-
9
Click Add to Group on the right-click menu. This will open the group properties in a new window.
-
10
Click the Add button in the Properties window. This will allow you to add new users to this group in a new window.
-
11
Enter a username in the «Enter the object names to select» box. Find the username of the user you want to add to this group, and enter it here.
-
12
Click the Check Names button next to the text box. This will find the specified username on your computer, and confirm the user’s folder directory.
-
13
Click the OK button. This will close the Select Users window. You will now see the newly added user’s username in the group properties window.
-
14
Click the Apply button. This will save and apply your group changes to your computer.
-
15
Restart your computer. Restarting will apply and activate your new user and group settings.
Advertisement
Ask a Question
200 characters left
Include your email address to get a message when this question is answered.
Submit
Advertisement
Thanks for submitting a tip for review!
-
You have to be logged in to an administrator account in order to change user and group settings.
Advertisement
About This Article
Thanks to all authors for creating a page that has been read 17,332 times.
Is this article up to date?
Download Article
Download Article
This wikiHow teaches you how to add a new user to a user group on a Windows computer. Adding a user to a group will apply all the group settings and permissions to the added user account.
Steps
-
1
Open your computer’s Start menu. The Start menu button looks like a Windows icon on your desktop taskbar.
-
2
Open the File Explorer from the Start menu. This will open a new window.
- Alternatively, you can open any folder on your computer. This will open a File Explorer window.
Advertisement
-
3
Right-click This PC on the left sidebar. Find your This PC directory on the left-hand side of the File Explorer window, and open the right-click menu.
-
4
Click Manage on the right-click menu. This will open the Computer Management application in a new window.
-
5
Click the
icon next to System Tools. Find System Tools on the left sidebar of the Computer Management window, and expand the tabs under it.
- If you see
next to System Tools, you can skip this step. This means your tabs are already expanded.
- If you see
-
6
Click the
icon next to Local Users and Groups. This will expand a list of folders under it.
-
7
Click the Groups folder under Local Users and Groups. This will display all your groups in the Computer Management window.
-
8
Right-click a group in the Groups folder. A drop-down menu will list your options.
-
9
Click Add to Group on the right-click menu. This will open the group properties in a new window.
-
10
Click the Add button in the Properties window. This will allow you to add new users to this group in a new window.
-
11
Enter a username in the «Enter the object names to select» box. Find the username of the user you want to add to this group, and enter it here.
-
12
Click the Check Names button next to the text box. This will find the specified username on your computer, and confirm the user’s folder directory.
-
13
Click the OK button. This will close the Select Users window. You will now see the newly added user’s username in the group properties window.
-
14
Click the Apply button. This will save and apply your group changes to your computer.
-
15
Restart your computer. Restarting will apply and activate your new user and group settings.
Advertisement
Ask a Question
200 characters left
Include your email address to get a message when this question is answered.
Submit
Advertisement
Thanks for submitting a tip for review!
-
You have to be logged in to an administrator account in order to change user and group settings.
Advertisement
About This Article
Thanks to all authors for creating a page that has been read 17,332 times.
Is this article up to date?
Системы Windows в офисах или кафе активно используются несколькими людьми, и поэтому возникает необходимость управления различными учетными записями и различными уровнями доступа для каждого пользователя. Windows предлагает инструмент lusrmgr, который позволяет легко управлять пользователями на локальных и удаленных машинах. Однако он недоступен для пользователей Windows Home. В этой статье мы расскажем, как получить доступ к локальному пользователю и группам в версии Windows 11/10 Home.
Почему этот инструмент недоступен в версии Windows Home
LUSRMGR — это консольный инструмент в Windows, который позволяет управлять пользователями и группами с расширенными возможностями. Однако этот инструмент ограничен версиями Windows Pro и Windows Enterprise.
Поскольку большинство функций не требуется для пользователей Windows Home, этот инструмент недоступен. Это похоже на то, как редактор групповой политики недоступен для пользователей Windows Home, но может быть включен.
Как получить доступ к локальным пользователям и группам в Windows 11/10 Домашняя версия
Lusrmgr — это консольный инструмент для управления локальными пользователями и группами, который доступен во всех версиях Windows OS, кроме Домашней. Этот инструмент создает и назначает роли для различных пользователей, доступных в системе Windows, таких как администратор, опытный пользователь, стандартный пользователь, гостевой пользователь и т.д.
Сначала проверьте, установлен или нет lusrmgr в вашей системе.
- Нажмите Windows Key + R, чтобы открыть консоль «Выполнить».
- Введите lusrmgr.msc и нажмите enter.
Если вы получите эту ошибку, это означает, что если онеще не включена на вашем устройстве.
Чтобы исправить это, мы установим сторонний инструмент, который будет служить той же цели с точной гибкостью, что и оригинальная консоль lusrmgr.
- Скачайте инструмент lusrmgr console с GitHub
- Храните его в месте, где ваши файлы не будут удалены. Это портативное приложение.
- Дважды щелкните, чтобы запустить, а затем используйте его.
Для работы приложения необходимы права администратора и .NET framework. После их установки приложение будет работать нормально, и вы сможете управлять всеми доступными пользователями и создавать новых.
Создайте нового пользователя или группу, используя вкладку Пользователи и группы слева:
- Выберите вкладку Пользователи или группы.
- Щелкните правой кнопкой мыши на черном пространстве и выберите опцию создать.
- Заполните данные и создайте новых пользователей с соответствующими ролями и доступом.
Чтобы отредактировать или изменить данные уже существующих пользователей:
- Щелкните правой кнопкой мыши на пользователе, которого вы хотите изменить.
- Отсюда вы можете переименовать, изменить пароль, назначить роли и сделать много других изменений в существующем пользователе.
Как управлять пользователями в Windows через настройки
Если по какой-то причине вы не хотите устанавливать сторонний инструмент, вы также можете управлять пользователями и группами прямо из настроек.
Лично я не предпочитаю этот способ из-за ограниченных возможностей и гибкости. Вы не получите столькофункции и опции как в консоли lusrmgr.msc.
Управление пользователями в Windows Home
- Нажмите клавишу Windows + I, чтобы открыть настройки
- Перейдите в раздел Учетные записи > семья & другие пользователи.
- Выберите опцию Добавить члена семьи или Добавить другого пользователя на этот ПК в зависимости от ваших потребностей.
- Новый пользователь может использовать свой Microsoft id для создания новой учетной записи.
- Если у него нет идентификатора Microsoft, нажмите I у этого человека нет информации для входа в систему.
- Нажмите на Добавить пользователя без учетной записи Microsoft.
Новые пользователи будут доступны на вкладке Другой пользователь, и вы сможете изменить тип их учетной записи или удалить их оттуда. Для дальнейшего управления пользователями вы можете использовать Панель управления.
- Нажмите Windows Key + R > введите control и нажмите enter.
- Панель управления > Учетные записи пользователей.
Отсюда вы можете внести изменения в учетные записи всех существующих пользователей.
Изменение имени учетной записи
Чтобы изменить текущее имя учетной записи любого пользователя, нажмите Изменить имя учетной записи > Введите новое имя > нажмите Изменить имя для применения изменения.
Изменение типа аккаунта
Чтобы изменить текущий тип аккаунта любого пользователя, нажмите Изменить тип аккаунта и выберите Администратор или Стандарт тип аккаунта.
Как изменить тип учетной записи наадминистратора в Windows?
- Откройте Панель управления > Учетные записи пользователей.
- Выберите пользователя, которого вы хотите изменить, нажмите Изменить тип учетной записи и установите для него значение Администратор .
Вы можете использовать тот же метод, чтобы превратить любую учетную запись администратора в стандартную.
Как запретить неадминистраторской учетной записи пользователя устанавливать программы в Windows 11/10 Home?
Для этого вам нужно изменить тип учетной записи на стандартный, и тогда они не смогут устанавливать программы в вашу систему, поскольку такой доступ есть только у учетных записей администраторов.
Как включить или создать гостевую учетную запись в Windows?
- Щелкните правой кнопкой мыши на кнопке Windows и откройте Командную строку (Admin)
- Введите следующую команду и нажмите Enter:
net user Visitor /add /active:yes
- Он спросит, хотите ли вы назначить какой-либо пароль для этой гостевой учетной записи; вы можете ввести пароль или нажать Enter без пароля.
- Теперь мы удалим эту учетную запись из локальной группы, введите команду ниже и нажмите enter:
net localgroup users Visitor /delete
- Наконец, мы назначим этого пользователя в гостевую группу, чтобы сделать его гостевой учетной записью с ограниченным доступом к системе; введите команду ниже и нажмите enter:
net localgroup guests Visitor /add
Вот как включить локальных пользователей и группы в Windows 11/10 Home, а также добавлять и изменять новых пользователей и группы.
Внутренние настройки операционной системы предполагают отдельный блок для работы с определенной группой профайлов. Раздел в Windows 10 называется «Локальные группы и пользователи». Инструмент позволяет регулировать деятельность и количество возможностей участников, добавлять или убирать функции, распределять права. Существует несколько ключевых особенностей, которые важно учитывать при настройке.
Запуск «Локальных пользователей и групп»
Функциональный комплекс, связывающий внутренние профили персонального компьютера, запускается быстро. Специальных навыков и знаний не потребуется. Этапы действий:
- кликнуть одновременно сочетание горячих кнопок «Windows» и «R» (русская раскладка – «Win» и «К»);
- в открывшемся поле «Выполнить» напечатать lusrmgr.msc;
- подтвердить запрос клавишей «Enter» на клавиатуре или «ОК» в поле окна;
- откроется дополнительный интерфейс – группы и пользователи операционной системы в локальном обозначении.
Открытое поле разделено на несколько активных блоков. В верхней части – возможные действия и настройки (стандартные – файл, справка, вид и другие). В основной части – требуемые разделы и профайлы.
Каталог «Пользователи»
В левой части интерфейса отображается название подгрупп – пользователи и, непосредственно, группы из них. В первом блоке отображаются следующие наименования профилей:
- Администратор – профиль, который устанавливается разработчиком, по умолчанию является неактивным (дополнительный пункт безопасности операционки), особенности аккаунта: невозможно удалить или перепрошить, имеет расширенный функционал и доступ к системным файлам (настройкам) персонального устройства;
- Гость – дополнительный акк, также сформированный разработчиками компании Microsoft, второй после административного профиля, права ограничены (основное – просмотр, использование стандартных групп программ). Внимание! Профиль типа «Гость» используется разово. Ограниченное время работы и небольшой набор функций предусмотрены для защиты внутренних данных компьютера или ноутбука;
- WDAGUyilityAccount – аккаунт, возможности которого использует Защитник операционки Windows, если пользователь пытается перейти по небезопасной ссылке или открыть папки (документы, архивы, фото и иные), угрожающие безопасности ПК.
Кроме указанных, отображаются учетки с наименованием «Пользователь» (появляется во время первой активации системы) и HelpAssistent (временный аккаунт, применяется разово приложением Remote Desktop Help Session Manager).
Каталог «Группы»
Список с наименованием «Группы» включает большее количество пунктов. Пользователи разграничиваются по возможностям, набору используемых приложений. В перечень обычно входят следующие группы:
- администраторы – блок считается основным среди представленных, участники имеют право изменять внутренние показатели операционной системы Windows Внимание! Изменять состав участников данной группы нужно осторожно. Аккаунты раздела имеют доступ к системным настройкам, исправлять ошибки в которых достаточно сложно;
- админы Hyper-V – аккаунты имеют доступ к виртуальному механизму компании Microsoft (гипервизор для работы с системами на 64 бита);
- владельцы ПК – папка, по функционалу дублирующая раздел «Администраторы»;
- гости – вход для гостевых профилей персонального устройства;
- криптографические операторы – пользователи работают с криптографическими параграфами устройства (например, использование и настройка цифровых подписей);
- архивные операторы – отдельная группа пользователей, собственники аккаунтов, способны обходить некоторые системные ограничения, создавать или восстанавливать точки соединения и копии резервного типа;
- операторы сети – профили имеют доступ к подключениям сети;
- опытные юзеры – отдельный тип пользователей, используется для оптимизации внутренних процессов операционной системы персонального компьютера. Внимание! В ранних версиях операционки этот класс профилей был ограничен в некоторых наборах функций. В «десятке» предусмотрели запрет на редакцию списка и функционала пользователей данной группы.
Самый большой – раздел пользовательских профайлов, в перечень включают все учетки, которые созданы на персональном устройстве. Обычные пользователи редко сталкиваются с большей частью подгрупп, представленных в списках левой части окна.
Добавление нового пользователя и присоединение его к группе
Чтобы начать использование отдельных функций операционки, необходимо добавить новую запись учетного профиля. Существует несколько способов создания дополнительного локального аккаунта. Инструкция:
- открыть раздел «Учетные записи пользователей»;
- затем – блок «Управление учетными записями»;
- выбрать тип профиля, который нужно создать.
При создании новой учетки следует учитывать несколько ключевых нюансов. В противном случае могут возникнуть неполадки.
Причины и методы решения отсутствия локальных пользователей и групп
В некоторых ситуациях профиль может оказаться неактивным – операционка не реагирует на попытки изменить или скорректировать функционал аккаунта. Это значит, что в управлении персональным компьютером установлен строгий регламент по работе с профайлами (UAC).
Если система после активации нового акка по умолчанию запускает прежний профиль, необходимо исправить некоторые настройки. В окне «Выполнить» ввести «regedit» и «ОК». Затем переключить в пункте «UserSwitch» отдельный параметр «Enabled» (сменить значение на единицу). Затем устройство перезагружают.
Локальные группы и пользователи – это специальный функциональный раздел операционной системы, который позволяет применить дополнительные корректировки к различным профилям. С большей частью групп обычный юзер не сталкивается, поэтому просто менять параметры без специальных навыков и знаний не стоит. Лучше обратиться к мастеру.