Как ограничить действия пользователя в windows 10

Самый лучший способ сделать так, чтобы никто из домочадцев не испытывал интерес к вашему личному компьютеру – купить каждому из них по своему компьютеру. Но, увы, не каждая семья может себе позволить такую роскошь. Ведь если покупать не ноутбук, а десктоп, нужно ещё и позаботиться об обустройстве

Самый лучший способ сделать так, чтобы никто из домочадцев не испытывал интерес к вашему личному компьютеру – купить каждому из них по своему компьютеру. Но, увы, не каждая семья может себе позволить такую роскошь. Ведь если покупать не ноутбук, а десктоп, нужно ещё и позаботиться об обустройстве компьютерного места в доме. Если своё виртуальное пространство всё же приходится делить с близкими, чтобы не накалять обстановку, тогда как хотя бы защитить его? Как минимум от ненамеренных действий детей или взрослых людей, но полных новичков. Ниже рассмотрим 5 способов такой защиты, реализуемых в среде Windows 10. Итак…

При установке любой версии Windows всегда создаётся учётная запись администратора, а внутри неё уже можно формировать сколь угодно учётных записей типа «Стандартный пользователь». Именно посредством таких и нужно делить компьютер с неопытными домочадцами. В Windows 10 создать другим пользователям отдельную среду для работы с компьютером можно в приложении «Параметры», в разделе «Учётные записи».

Тогда как с учётной записи администратора с Windows можно делать практически всё – устанавливать и запускать какой угодно софт, вносить в систему свои настройки, удалять любые, даже некоторые системные файлы, с учётной записи стандартного пользователя эти действия будут блокироваться. Стандартный пользователь сможет работать с Интернетом и программами, запуск которых неограничен получением разрешения на запрос UAC.

Подробнее о создании учётных записей в среде Windows 10 читайте здесь.

Такой подход не решит всех проблем, которые порождает совместное использование технологий в доме, но как минимум снизит риск заражения компьютера вирусами. И в части случаев предотвратит сбой работы Windows. По всем вопросам запуска программ, требующих прав администратора, стандартному пользователю придётся обращаться к вам. И вы сможете контролировать действия того, кому доверили своё устройство.

Права стандартного пользователя в актуальной версии Windows 10 (обновлённой до Creators Update) можно ещё больше ограничить, запретив установку в систему десктопного ПО. В учётной записи администратора открываем приложение «Параметры» и проходим в раздел «Приложения». В первой вкладке раздела нам нужна функция «Установка приложений». В её выпадающем перечне выбираем опцию, разрешающую установку на компьютер только универсальных приложений из магазина Windows Store.

Для администратора это ограничение действовать не будет. А вот стандартный пользователь теперь не сможет установить в Windows ни одну десктопную программу. Как только он запустит инсталлятор, увидит такое вот сообщение.

В плане исследования новинок ему придётся довольствоваться только выбором контента из Windows Store. Ну или искать портативные программы, не требующие разрешения UAC.

Свести совсем уж к минимуму возможности стандартного пользователя можно, ограничив его работу только с одним универсальным приложением. Редакция Windows 10 Pro предусматривает доступ к одному из приложений только из числа универсальных.  А вот в редакциях системы Enterprise и Education в качестве единственного окна доступа учётной записи можно назначать браузер или десктопную программу. Такое ограничение настраивается в разделе управления учётными записями внутри приложения «Параметры».

В настройках ограниченного доступа необходимо указать учётную запись стандартного пользователя и единственное доступное ему приложение.

Выход из учётной записи, работающей в режиме ограничения, осуществляется клавишами Ctrl+Alt+Del.

Примечание: друзья, в предыдущих версиях Windows существовал ещё один тип учётной записи — «Гость». Microsoft её специально предусмотрела для случаев временной работы встречных-поперечных пользователей, которым владелец компьютера вынужден давать его на время попользоваться, чтобы не прослыть скупердяем. В версии системы 10 этот тип учётной записи упразднён, но при желании её всё же можно организовать. Как это делается, читайте в этой статье.

Более гибкие настройки ограничения использования Интернета может предложить ПО типа «Родительский контроль», в том числе и штатный функционал Windows 10, который будет рассмотрен ниже. Пока же такое ПО в системе не настроено, от случая к случаю ограничивать стандартных пользователей в работе с Интернетом можно за счёт отключения сетевой карты или Wi-Fi адаптера и правки файла hosts. Включение/отключение сетевых устройств и замена редакции файла hosts требуют наличия прав администратора. Следовательно, стандартному пользователю без пароля администраторской учётной записи эти ограничения никак не удастся обойти.

Чтобы полностью отключить Интернет на компьютере, на значке сети в системном трее вызываем контекстное меню и отправляемся раздел сетевых настроек системы.

Переключаемся на раздел «Изменение параметров адаптера» и с помощью контекстного меню отключаем активность сетевой карты или Wi-Fi.

Включаем, соответственно, обратным способом.

Чтобы ограничить доступ только к отдельным интернет-сайтам, жмём клавиши Win+R, вводим:

%systemroot%system32driversetc

После нажатия «Ок» в системном проводнике обнаружим путь хранения файла hosts. Открываем его с помощью любого редактора TXT-файлов, например, штатного блокнота.

В самом низу файла вносим записи блокировки сайтов по типу:

127.0.0.1 домен_сайта

Домен указывается через пробел после цифровых значений, как показано на скриншоте. После чего сохраняем файл как текстовый в любом месте компьютера.

Включаем в проводнике отображение расширений файлов и переименовываем (клавиша F2) — убираем из имени «hosts.txt» расширение, то есть часть имени «.txt». Жмём Enter.

Теперь отправляемся по пути нахождения исходного файла hosts, удаляем его (или перемещаем куда-нибудь для хранения в качестве резервной копии), а на его место переносим только что отредактированный файл hosts с заблокированными сайтами. Для возврата настроек системы в исходное состояние либо возвращаем на место первую редакцию файла hosts, либо таким же образом правим текст существующей редакции и удаляем значения блокировки сайтов.

Каждое ПО, реализуемое в среде Windows функцию родительского контроля, имеет свои особенности. Возможности такой функции в составе Windows 10 позволяют гибко устанавливать и снимать ограничения для детских учётных записей, причём ещё и удалённо по Интернету — из веб-интерфейса учётной записи Microsoft. Правда, без Интернета управлять этой функцией нельзя. Применение к учётной записи родительского контроля позволит гибко ограничивать пользователя в действиях:

  • Разрешать или запрещать доступ к определённому перечню сайтов;
  • Запрещать покупку приложений из Windows Store;
  • Разрешать доступ к компьютеру по графику;
  • Блокировать запуск отдельного ПО (причём как универсальных приложений, так и десктопных программ);
  • Отслеживать действия пользователя и т.п.

Для использования штатной функции родительского контроля и у родителя, и у ребёнка должны быть зарегистрированы учётные записи Microsoft. И, соответственно, с помощью последней должен быть выполнен вход в систему. В разделе управления семейными учётными записями добавляем нового члена семьи.

Указываем, что это ребёнок, вводим адрес электронной почты, к которой подвязана его учётная запись Microsoft.

Затем заходим в почтовый ящик ребёнка и по ссылке в письме от Microsoft подтверждаем его присоединение к семье. После этого в разделе «Семья» веб-интерфейса учётной записи Microsoft взрослого откроется доступ к настройкам родительского контроля ребёнка.

Содержание

  1. Как ограничить права учетной записи пользователя в Windows 10
  2. Использование окна «Параметры»
  3. Настройка разрешений через PowerShell
  4. Ограниченные учётные записи Windows 10
  5. 1. Запуск только одного UWP-приложения
  6. 2. Режим гостя
  7. 3. Особенный гость
  8. 4. Запрет панели управления
  9. 5. Запуск только UWP-приложений
  10. 6. Запуск только отдельных программ
  11. Родительский контроль в Windows 10: настройка и использование
  12. Настройка аккаунта ребенка
  13. Возможности Родительского контроля
  14. Настройка ограниченного доступа в Windows 10.
  15. Как настроить назначенный доступ в Windows 10 с помощью приложения «Параметры».
  16. Как настроить ограниченный доступ с помощью PowerShell в Windows 10.
  17. Доступ в Windows 10 по времени.
  18. Как ограничить или установить промежуток времени для доступа учетной записи пользователя

Как ограничить права учетной записи пользователя в Windows 10

Когда доступ компьютеру имеется домочадцев либо коллег по работе, стоит позаботиться самой системы. учётной записи присваиваются дополнительные ограничения касательно использования ресурсов ПК. несколько эффективных способов осуществить данную процедуру.

Использование окна «Параметры»

Самым очевидным методом является создание стандартного пользователя, который право работать ОС системные файлы. что касается приложений, для открытия которых разрешения системы защиты UAC, такому юзеру доступно, включая выход интернета. Следующий алгоритм действий вводит стандартную запись:

ogranichenie prav 01

Также есть вариант присвоения запрета всем, кроме админа, касательно установки программ разработчиков. «Приложения» окна параметров нажимаем «Приложения «Разрешать использование программ только

ogranichenie prav 02

Активация родительского контроля потребуется для ограничения прав учётной записи ребёнка. использовать несколько уровней блокировки действий:

ogranichenie prav 04

Во вкладке «Учётные записи» заходим «Семья»

ogranichenie prav 03

Нужно указать, что требуется учётная запись ребёнка его После этого придёт ссылка которая позволит присоединиться выбранному аккаунту записи появится доступ родительского контроля.

ogranichenie prav 05

Чтобы активировать назначенный доступ (разрешение лишь одного приложения), нужно учётных записей «Семья пользователи» выбрать «Блокировка» «Настройки ограниченного доступа». Затем потребуется указать аккаунт программу.

Настройка разрешений через PowerShell

Специальный апплет позволяет получать доступ подсистемам Windows через командные запросы. Пуск есть папка «Windows PowerShell», нужно запустить программу администратора. потребуется нажать правой кнопкой мыши по файлу, поставить курсор на «Дополнительно» «Запуск Следующий алгоритм ограничивает права юзера:

ogranichenie prav 06

Выйти ограниченного доступа можно при помощи комбинации Ctrl+Alt+Del. Таким образом, после следующего входа под указанным аккаунтом будет запущена та самая программа, которую Администратор разрешил использовать. функциям ОС доступа

Источник

Ограниченные учётные записи Windows 10

users

Делить с кем-то из близких или сотрудников по работе один компьютер – не самая приятная задача. Чтобы упредить споры, каждый из имеющих право пользования компьютером в среде Windows может создать свою, с парольной защитой учётную запись. И таким образом хоть как-то оградить своё личное виртуальное пространство. Полноправные владельцы компьютеров вправе ограничивать тех, кто время от времени использует их Windows-устройства.

Причём не только методами создания учётных записей со статусом стандартного пользователя, лишённого прав администратора. Обладая правами последнего, возможности по использованию компьютера для отдельных людей, чьи неопытные или намеренные действия могут приводить к проблемам, можно урезать в большей степени.

Как в среде Windows 10 задействовать ограниченные учётные записи?

1. Запуск только одного UWP-приложения

img 1 1

img 2 1

Более гибко настроить ограничения для отдельных пользователей можно с помощью функционала редакций Windows 10, начиная с Pro.

2. Режим гостя

Чтобы включить учётку гостя в Windows 10, запускаем штатную утилиту:

lusrmgr.msc

Раскрываем каталог «Пользователи», в нём двойным кликом кликаем по «Гостю». В отрывшихся свойствах убираем все установленные галочки. Применяем.

img 3 1

Теперь нужно кое-что подправить в локальных групповых политиках. Открываем редактор:

gpedit.msc

Раскрываем путь, указанный на скриншоте. Открываем параметр, запрещающий локальный вход.

img 4 1

img 5 1

И тем самым активируем его учётную запись.

img 6

3. Особенный гость

img 7

Затем делаем двойной клик на бабушкиной учётке и в окне свойств переключаемся на вкладку «Членство в группах». Удаляем группу «Пользователи».

img 8

И добавляем группу «Гости».

img 9

Если бабушка станет реже приходить, её учётку, чтобы она не болталась на экране блокировки, можно временно отключать. Делается это в том же окошке свойств учётной записи.

img 10

mmc.exe

Необходимо добавить новую оснастку.

img 11

img 12

Выбираем нужного пользователя.

img 13

img 14

img 15

С этого места и будем впредь запускать эту оснастку. И ограничивать в ней права юзеров. Например, тройкой предложенных ниже способов.

4. Запрет панели управления

Режим гостя, как упоминалось, защищён от вмешательства в настройки, находящиеся в приложении «Параметры». А вот панель управления в части настроек, не требующих прав администратора, гостю доступна. Это легко можно исправить и запретить её запуск.

В созданной оснастке раскрываем путь, показанный на скриншоте. Открываем параметр, запрещающий работу с панелью управления.

img 16

img 17

В учётке со статусом стандартного пользователя этот параметр ещё и отключит приложение «Параметры».

5. Запуск только UWP-приложений

img 18

img 19

6. Запуск только отдельных программ

img 20

img 21

img 22

При попытке запуска запрещённых программ гость увидит такое вот сообщение.

img 23

usergroup

desktop

users

users

Источник

Родительский контроль в Windows 10: настройка и использование

В данном руководстве мы покажем, как настроить учетные записи детей в Windows 10 и активировать защиту Microsoft Family Safety.

Настройка аккаунта ребенка

Чтобы добавить учетную запись ребенка перейдите в приложение Параметры > Учетные записи > Семья и другие люди и нажмите кнопку “ Добавить члена семьи ”.

ms parental 1

На следующем экране выберите опцию “ Добавить учетную запись ребенка ”. Это отличная идея, когда каждый член семьи имеет свой собственный аккаунт.

ms parental 2

Затем нужно заполнить всю необходимую информацию. Если у вашего ребенка нет адреса электронной почты, то вы можете создать аккаунт outlook.com.

ms parental 3

Чтобы улучшить безопасность учетной записи ребенка нужно указать номер телефона. В этом случае, если вы не сможете получить доступ к аккаунту, забыли пароли или хакера предпринимают попытки взлома учетной записи, то на телефон придет сообщение с кодом доступа.

ms parental 4

На следующем экране нужно отключить следующие опции. Они совсем не обязательны для аккаунта ребенка.

ms parental 5

Если вы ранее уже создали учетную запись для ребенка и просто хотите добавить ее в текущую систему Windows, вы должны подтвердить аккаунт перед тем как настраивать правила родительского контроля.

Пока вы это не сделаете, учетная запись ребенка будет не активна. Он сможет использовать компьютер, то установленные правила защиты не будут действовать, поэтому обязательно подтвердите аккаунт используя действительный адрес электронной почты.

После добавления учетной записи ребенка, вы можете перейти на сайт Family Safety. Выберите опцию Управление семейными настройками через Интернет, чтобы открыть браузер и перейти на соответствующую страницу.

ms parental 6

ms parental 13

Возможности Родительского контроля

После того, как вы добавили учетную запись своего ребенка, вы можете управлять настройками безопасности семьи на веб-сайте Family Safety.

ms parental 7

После того, как вы добавили учетную запись своего ребенка, вы можете управлять настройками безопасности семьи на веб-сайте Family Safety. Функция сбора недавней активности (Недавние действия) будет выполнять мониторинг активности ребенка и отправлять отчеты родителю. Эту функцию можно отключить.

ms parental 8

Первый раздел, который вам будет интересен называется Просмотр веб-страниц. Вы можете заблокировать неприемлемые сайты или разрешить доступ к сайтам только из белого списка.

ms parental 9

На данном экране вы можете разрешать и блокировать сайты. Если вы выбрали опцию “ Доступ к сайтам из белого списка ”, то нужно добавить ресурсы в список “ Всегда разрешать ”.

ms parental 10

ms parental 11

Вы можете также разрешать и блокировать отдельные игры и приложения, как и в случае с веб-сайтами.

Наконец, категория Таймер работы за компьютером. Вы можете выбрать время использования компьютера: установить дневной лимит или указать допустимое время начала и завершения использования ПК. В первом случае, даже если ребенок может использовать компьютер в течение всего дня, общее количество часов, проведенных за ним, будет ограничено.

ms parental 12

Microsoft значительно упростила процедуру применения параметров контроля к учетным записям детей. Наличие данных возможностей обеспечивает душевное спокойствие для родителей, а дети могут спокойно использовать компьютер без чрезмерного контроля со стороны взрослых.

Источник

Настройка ограниченного доступа в Windows 10.

Публикация: 4 June 2018 Обновлено: 4 June 2018

Ограниченный режим доступа позволяет ограничить локальную учетную запись пользователя так, чтобы она имела доступ только к одному приложению UWP. Вот как выбрать приложение для корректной работы в режиме ограниченного доступа для Windows 10.

Настройка режима ограниченного доступа довольно проста в Windows 10. Ниже мы рассмотрим два способа, которыми вы можете воспользоваться для этого.

Как настроить назначенный доступ в Windows 10 с помощью приложения «Параметры».

Способ 1.

1. Кликните правой кнопкой мыши кнопку «Пуск» или нажмите клавиши Win + X и выберите «Параметры».

ogranichenniy dostup

2. В приложении «Параметры» перейдите в раздел «Учетные записи»«Семья и другие пользователи».

ogranichenniy dostup 1

3. В разделе «Семья и другие пользователи» в разделе «Блокировка устройства» нажмите ссылку «Настройка ограниченного доступа».

ogranichenniy dostup 2

4. Затем нажмите «Выберите учетную запись» и укажите учетную запись пользователя, для которого вы хотите настроить доступ только к одному приложению.

ogranichenniy dostup 3

ogranichenniy dostup 4

5. Теперь, нажмите «Выберите приложение», а затем укажите приложение, к которому будет разрешён доступ.

ogranichenniy dostup 5

ogranichenniy dostup 6

Все, вы только что настроили ограниченный доступ.

Если вы все выполнили правильно, после входа под данной учетной записью, будет выполнен автоматический запуск указанного вами приложения, к другим приложениям и к самой системе доступа не будет.

ogranichenniy dostup 7

Как настроить ограниченный доступ с помощью PowerShell в Windows 10.

Способ 2.

1. Откройте Windows PowerShell от имени администратора (см. как).

2. Затем введите следующий командлет и нажмите клавишу Enter :

ogranichenniy dostup 8

3. Теперь скопируйте строку PackageFullName для приложения, которое вы хотите использовать для ограниченного доступа.

4. Введите следующий командлет и нажмите клавишу Enter :

* Замените

полным именем пакета приложения и учетной записью пользователя, которую вы хотите ограничить.

Это должно настроить ограниченный режим доступа. Чтобы выйти из режима, просто нажмите Ctrl+Alt+Del, как было упомянуто ранее.

Таким образом, вы можете управлять пользователями которые получают доступ к вашему устройству с Windows 10.

Источник

Доступ в Windows 10 по времени.

Публикация: 18 February 2016 Обновлено: 23 January 2022

Если вы обеспокоились временем проведенным вашими детьми за компьютером вам не надо покупать программное обеспечение, которое ограничивает время использования компьютера для детей.

В этой статье мы увидим, как можно ограничить или установить лимит времени для любой Учетной записи Windows 10 / 8, используя Net User command. Net User инструмент командной строки, который помогает системным администраторам добавлять или изменять поведение учетной записи пользователя. Давайте посмотрим, как установить временные рамки для локальных учетных записей.

Как ограничить или установить промежуток времени для доступа учетной записи пользователя

Хотя вы всегда можете использовать Родительский контроль или Microsoft Family Safety. Но в Windows 10, это Встроенная функция связана с аккаунтом Microsoft. А при использовании локальной учетной записи, эта команда может быть весьма полезнной для вас.

snip 20160218224346

Это означает, что выбранный пользователь будет иметь доступ к операционной системе Windows 10 с понедельника по пятницу, с 9 утра до 7 вечера и в субботу и воскресенье с 10 утра до 9 вечера.

Когда вы установили лимит времени для выбранного пользователя, этот пользователь сможет войти и получить доступ к ПК только в этих временные рамках. Вы можете изменить время согласно вашим предпочтениям.

snip 20160218232346

Вот синтаксис команды:

Время когда пользователям разрешено использовать компьютер- ограничено шагом 1 час. Для обозначений дня, вы можете использовать аббревиатуры (M,T,W,Th,F,Sa,Su).

Таким образом, вы будете иметь возможность ограничить время доступа пользователя в Windows 10.

Чтобы восстановить значение по умолчанию и разрешить пользователю доступ в любое время, Воспользуйтесь следующей командой:

Источник

Делить с кем-то из близких или сотрудников по работе один компьютер – не самая приятная задача. Чтобы упредить споры, каждый из имеющих право пользования компьютером в среде Windows может создать свою, с парольной защитой учётную запись. И таким образом хоть как-то оградить своё личное виртуальное пространство. Полноправные владельцы компьютеров вправе ограничивать тех, кто время от времени использует их Windows-устройства.

Причём не только методами создания учётных записей со статусом стандартного пользователя, лишённого прав администратора. Обладая правами последнего, возможности по использованию компьютера для отдельных людей, чьи неопытные или намеренные действия могут приводить к проблемам, можно урезать в большей степени.

Как в среде Windows 10 задействовать ограниченные учётные записи?

1. Запуск только одного UWP-приложения

Учётные записи со статусом стандартного пользователя можно максимально ограничить, позволив с них запуск только одного UWP-приложения. Делается это в приложении «Параметры» из учётки администратора.

Параметры

Единственным доступным приложением при таком раскладе может быть любое UWP-приложение – хоть штатное, хоть установленное в Microsoft Store, но только не браузер Edge. Тем не менее если пользователю нужно дать ограниченную среду для веб-сёрфинга, в Microsoft Store можно установить сторонний UWP-браузер.

Сторонний UWP-браузер

Такая ограниченная учётная запись будет работать по принципу терминала. Выйти из неё можно нажатием Ctrl+Alt+Del.

Более гибко настроить ограничения для отдельных пользователей можно с помощью функционала редакций Windows 10, начиная с Pro.

2. Режим гостя

Для встречных-поперченных людей, которым вроде как и неудобно отказать в просьбе дать на пару минут зайти в соцсеть, но и не очень хочется подпускать к своим личным данным, в панели управления Windows 7 можно было включить специальную учётную запись гостя. В «Десятке» она никуда не делась, вот только включается чуть сложнее. В режиме гостя используется в большей степени ограниченная учётная запись, чем таковая со статусом стандартного пользователя. Гостю нельзя делать всё то, что требует прав администратора – устанавливать, удалять, запускать программы, удалять системные данные, смотреть содержимое каталогов профиля других пользователей. Нельзя использовать OneDrive. Доступ к настройкам в UWP-формате ограждён невозможностью запуска приложения «Параметры».

Чтобы включить учётку гостя в Windows 10, запускаем штатную утилиту:

lusrmgr.msc

Раскрываем каталог «Пользователи», в нём двойным кликом кликаем по «Гостю». В отрывшихся свойствах убираем все установленные галочки. Применяем.

Пользователи

Теперь нужно кое-что подправить в локальных групповых политиках. Открываем редактор:

gpedit.msc

Раскрываем путь, указанный на скриншоте. Открываем параметр, запрещающий локальный вход.

Редактор локальной групповой политики

Удаляем гостя.

Удаляем гостя

И тем самым активируем его учётную запись.

Активируем учётную запись

3. Особенный гость

Обезличенная учётка «Гость» — универсальное решение, удобное, если часто приходится принимать у себя гостей, которым всегда нужно срочно войти на пару минут в свою соцсеть. Если круг гостей узкий, можно сделать приятно, например, любимой бабушке, создав её личную учётку гостя. В той же утилите lusrmgr.msc нужно в меню «Действие» выбрать нового пользователя, дать ему имя и убрать галочку необходимости смены пароля (чтобы учётка была незапароленной). Затем нажать «Создать».

Новый пользователь

Затем делаем двойной клик на бабушкиной учётке и в окне свойств переключаемся на вкладку «Членство в группах». Удаляем группу «Пользователи».

Удаляем группу

И добавляем группу «Гости».

Добавляем группу

Если бабушка станет реже приходить, её учётку, чтобы она не болталась на экране блокировки, можно временно отключать. Делается это в том же окошке свойств учётной записи.

Свойства

***

Ещё больше урезать возможности гостя или стандартного пользователя можно с помощью локальных групповых политик. Ограничения, введённые ими в окне редактора gpedit.msc, будут работать для всех учётных записей компьютера. А чтобы ограничения не касались администратора и применялись только для отдельных пользователей, с политиками нужно работать через консоль MMC.

Запускаем её:

mmc.exe

Необходимо добавить новую оснастку.

Добавить новую оснастку

Кликаем «Редактор объектов групповой политики». Нажимаем «Добавить», затем — «Обзор».

Редактор объектов групповой политики

Выбираем нужного пользователя.

Выбираем нужного пользователя

Готово.

Мастер групповой политики

Закрываем форму добавления оснасток. Оснастку gpedit.msc, созданную для выбранного пользователя только что, сохраняем в удобном месте.

Сохраняем оснастку

С этого места и будем впредь запускать эту оснастку. И ограничивать в ней права юзеров. Например, тройкой предложенных ниже способов.

4. Запрет панели управления

Режим гостя, как упоминалось, защищён от вмешательства в настройки, находящиеся в приложении «Параметры». А вот панель управления в части настроек, не требующих прав администратора, гостю доступна. Это легко можно исправить и запретить её запуск.

В созданной оснастке раскрываем путь, показанный на скриншоте. Открываем параметр, запрещающий работу с панелью управления.

Консоль

Включаем его.

Включаем

В учётке со статусом стандартного пользователя этот параметр ещё и отключит приложение «Параметры».

5. Запуск только UWP-приложений

Чтобы дать человеку возможность работать только с UWP-приложениями и закрыть ему доступ к десктопным EXE-программам, можно воспользоваться параметром выполнения только указанных приложений.

Система

Будучи включённым, этот параметр позволит поимённо указать только разрешённые для запуска EXE-программы. Нужно указать хотя бы одну такую программу, например, штатный блокнот.

Список разрешенных приложений

6. Запуск только отдельных программ

Используя параметр выполнения только указанных приложений, можно расширить перечень разрешённых пользователю EXE-программ.

Вывод содержания

А можно сделать иначе и разрешить использовать все EXE-программы, кроме некоторых.

Административные шаблоны

Запрещенные приложения

При попытке запуска запрещённых программ гость увидит такое вот сообщение.

Ограничения

Загрузка…

Ограниченный режим доступа позволяет ограничить локальную учетную запись пользователя так, чтобы она имела доступ только к одному приложению UWP. Вот как выбрать приложение для корректной работы в режиме ограниченного доступа  для Windows 10.

Ограниченный доступ — это способ запретить запуск любых универсальных приложений (Universal Platform App)  для  стандартной учетной записи пользователя, кроме указанного вами.  Это означает, пользователь будет иметь доступ, только к одному приложению. Эта функция весьма полезна для общедоступных систем, таких как кафе, торговые площадки и т. Д.

Настройка режима ограниченного доступа довольно проста в Windows 10. Ниже мы рассмотрим два способа, которыми вы можете воспользоваться для этого.

Как настроить назначенный доступ в Windows 10 с помощью приложения «Параметры».

Способ 1.

1. Кликните правой кнопкой мыши кнопку «Пуск» или нажмите клавиши Win + X и выберите «Параметры».

«Параметры» перейдите в раздел «Учетные записи»

2. В приложении «Параметры» перейдите в раздел «Учетные записи» →  «Семья и другие пользователи».

«Учетные записи» →  «Семья и другие пользователи»

3. В разделе «Семья и другие пользователи» в разделе «Блокировка устройства» нажмите ссылку «Настройка ограниченного доступа».

в разделе «Блокировка устройства» нажмите ссылку «Настройка ограниченного доступа»

4. Затем нажмите «Выберите учетную запись» и укажите учетную запись пользователя, для которого вы хотите настроить доступ только к одному приложению.

нажмите «Выберите учетную запись» и укажите учетную запись пользователя

учетная запись пользователя

5. Теперь, нажмите «Выберите приложение», а затем укажите приложение, к которому будет разрешён доступ.

нажмите «Выберите приложение», а затем укажите приложение, к которому будет разрешён доступ.

приложение, к которому будет разрешён доступ.

Все, вы только что настроили ограниченный доступ.

Если вы все выполнили правильно, после входа под данной учетной записью, будет выполнен автоматический запуск указанного вами приложения, к другим приложениям и к самой системе доступа не будет.

Чтобы выйти из ограниченного доступа, вы можете просто нажать комбинацию клавиш Ctrl+Alt+Del. Кроме того, вы можете нажать ссылку «Отключение ограниченного доступа» на самой странице настройки.

«Отключение ограниченного доступа»

Как настроить ограниченный доступ с помощью PowerShell в Windows 10.

Способ 2.

1. Откройте Windows PowerShell от имени администратора (см. как).

2. Затем введите следующий командлет и нажмите клавишу Enter :

Get-AppxPackage

Get-AppxPackage

3. Теперь скопируйте строку PackageFullName для приложения, которое вы хотите использовать для ограниченного доступа.

4. Введите следующий командлет и нажмите клавишу Enter:

Set-AssignedAccess -AppUserModelId <PackageFullName>!app -UserName <USERNAME>

* Замените  <PackageFullName> полным именем пакета приложения и <USERNAME>  учетной записью пользователя, которую вы хотите ограничить.

Set-AssignedAccess -AppUserModelId <PackageFullName>!app -UserName <USERNAME>

Это должно настроить ограниченный режим доступа. Чтобы выйти из режима, просто нажмите Ctrl+Alt+Del, как было упомянуто ранее.

Таким образом, вы можете управлять пользователями которые получают доступ к вашему устройству с Windows 10.

Все!

Вам может быть интересно: Как ограничить или установить время доступа пользователя в Windows 10.

На чтение 3 мин Обновлено 17 сентября, 2018

Когда доступ к персональному компьютеру имеется у нескольких домочадцев либо коллег по работе, стоит позаботиться о сохранности самой системы. Для этого учётной записи присваиваются дополнительные ограничения касательно использования ресурсов ПК. В Windows 10 есть несколько эффективных способов осуществить данную процедуру.

Использование окна «Параметры»

Самым очевидным методом является создание стандартного пользователя, который не имеет право работать с настройками ОС и редактировать системные файлы. Но всё, что касается приложений, для открытия которых не требуется разрешения системы защиты UAC, такому юзеру доступно, включая выход на просторы интернета. Следующий алгоритм действий вводит в систему стандартную запись:

  • ● После ввода комбинации клавиш Win+I откроется окно параметров.
  • ● На вкладке «Учётные записи» нужно выбрать раздел «Семья» и нажать на крестик «Добавить».

  • ● В следующем окне клацаем по ссылке «У меня нет данных», появится вкладка создания записи Майкрософт.
  • ● Нажимаем «Добавить пользователя без учётной записи», вводим имя и пароль.

Также есть вариант присвоения запрета всем, кроме админа, касательно установки программ от сторонних разработчиков. Для этого во вкладке «Приложения» окна параметров нажимаем на строку «Приложения и возможности» и выбираем «Разрешать использование программ только из Магазина».

Активация родительского контроля потребуется для ограничения прав учётной записи ребёнка. Это позволяет использовать несколько уровней блокировки действий:

  • ● Запрет на посещение определённых страничек в сети.

  • ● Конструирование графика использования интернета и ПК.
  • ● Отслеживание всех операций пользователя.
  • ● Блокировка активации некоторых программ.

Во вкладке «Учётные записи» заходим в раздел «Семья» и добавляем нового члена.

Нужно указать, что требуется учётная запись ребёнка и ввести его e-mail. После этого на почту придёт ссылка от Майкрософт, которая позволит присоединиться выбранному аккаунту к семье. В учётной записи появится доступ к настройкам родительского контроля.

Чтобы активировать назначенный доступ (разрешение на использование лишь одного приложения), нужно в разделе учётных записей «Семья и другие пользователи» выбрать «Блокировка» и нажать на ссылку «Настройки ограниченного доступа». Затем потребуется указать аккаунт и выбрать программу.

Настройка разрешений через PowerShell

Специальный апплет позволяет получать доступ ко всем подсистемам Windows через командные запросы. В меню Пуск есть папка «Windows PowerShell», нужно запустить программу от имени администратора. Для чего потребуется нажать правой кнопкой мыши по файлу, поставить курсор на «Дополнительно» и выбрать «Запуск от Админа». Следующий алгоритм ограничивает права юзера:

  • ● Вводим: Get–AppxPackage.
  • ● Появится список с приложениями, находим нужное и в строке PackageFullName копируем всё, что после двоеточия.
  • ● Далее следует команда: SetAssignedAccessAppUserModelId <PackageFullName>!appUserName <USERNAME>, где <PackageFullName> нужно заменить скопированной строкой, а вместо <USERNAME> вписать наименование учётной записи, для которой создаётся ограничение.
  • ● Чтобы внести изменения нужно нажать Enter.

Выйти из режима ограниченного доступа можно при помощи комбинации Ctrl+Alt+Del. Таким образом, после следующего входа в систему под указанным аккаунтом будет запущена та самая программа, которую Администратор разрешил использовать. К остальным функциям ОС доступа не будет.

Довольно часто одним компьютером пользуется сразу несколько людей. Это касается как домашних ПК, так и корпоративных устройств. В обоих случаях важно разделить учетные записи, а для этого нужно понимать, как закрыть доступ к папке другим пользователям в операционной системе Windows 10.

Установить ограничения можно несколькими способами, но сначала не лишним будет разобраться, зачем это нужно, и в каких ситуациях такие запреты могут помочь.

Допустим, в вашем доме всего один компьютер. При этом устройством пользуется несколько человек, будь то взрослые или дети. Кроме того, к вам могут прийти в гости друзья и знакомые, которые, возможно, захотят воспользоваться ПК. Во всех обозначенных ситуациях остро встает вопрос конфиденциальности. Ведь далеко не все готовы делиться собственной информацией, которая хранится на компьютере, с другими людьми.

Также необходимость использования ограничений будет ясна и понятна родителям, чья работа завязана на взаимодействии с компьютером. Ведь ребенок может случайно запустить программу и путем нехитрых манипуляций случайно испортить готовящийся проект. Словом, польза рассматриваемых запретов неоспорима, однако она будет полезна только тем людям, которые по тем или иным причинам хотят ограничить доступ для других пользователей одного и того же ПК.

Способы ограничения возможностей пользователя в Windows 10

Если вы являетесь владельцем компьютера, но им пользуются и другие люди, обязательно настройте ограничения для других учетных записей Windows. Сделать это можно несколькими способами, каждый из которых подразумевает определенное количество запретов. Обратите внимание, что ограничения выставляются только через аккаунт с правами администратора. Другие пользователи не могут вносить подобного рода изменения.

Запуск только одного UWP-приложения

Допустим, на вашем компьютере уже созданы учетные записи для всех членов семьи. Но вы очень беспокоитесь о том, что кто-то из них может внести совершенно ненужные изменения в работу тех или иных программ. В таком случае предлагается ограничить права пользователей, позволив им пользоваться только одним приложением:

  • Откройте «Параметры» через меню «Пуск».

  • Перейдите в раздел «Учетные записи», а затем – «Семья и другие люди».

  • Пролистайте страницу вниз, чтобы ознакомиться с учетными записями, которые входят в группу «Другие люди».

  • Кликните по надписи «Настройка ограниченного доступа».
  • Выберите интересующий аккаунт.
  • Укажите приложение, которым может воспользоваться этот человек.

Такой запрет будет очень полезен для гостевой учетной записи, например, когда к вам в гости пришел человек, желающий проверить с компьютера сообщения в своих соцсетях через браузер.

Режим гостя

Привычный режим использования ПК, знакомый еще по Windows 7. Он предполагает широкий круг ограничений вплоть до невозможности запуска установленных программ:

  • Откройте окно «Выполнить».
  • Введите запрос «lusrmgr.msc» и нажмите на кнопку «ОК».

  • Раскройте папку «Пользователи».

  • Выберите гостевую УЗ.
  • В ее настройках снимите все галочки и сохраните изменения.

  • Откройте редактор групповых политик, обработав команду «gpedit.msc» в окне «Выполнить».

  • Перейдите по пути Конфигурация WindowsПараметры безопасностиЛокальные политикиПараметры назначения прав пользователя.

  • Двойным кликом ЛКМ откройте настройки параметра «Запретить локальный вход».
  • Удалите гостя.

Важно. Редактор групповых политик доступен только в Windows 10 Pro, Enterprise или Education.

Указанные изменения позволят гостю входить в операционную систему, но при этом ограничат его действия. Возможно, это именно то, что требуется в вашей ситуации.

Особенный гость

Также в настройках утилиты «Локальные пользователи и группы», вызываемой по запросу «lusrmgr.msc», есть возможность изменения имени аккаунта «Гость», а также снятие определенных ограничений. Двойным кликом ЛКМ откройте настройки пользователя «Гость». При необходимости присвойте ему другое имя, а затем поставьте галочки напротив разрешенных действий.

Запрет панели управления

Если вы хотите, чтобы гость не смог получить доступ к панели управления, сделайте следующее:

  • Запустите редактор групповых политик.

  • Перейдите по пути Конфигурация пользователяАдминистративные шаблоныПанель управления.

  • Откройте настройки параметра «Запретить доступ к панели управления».
  • Установите значение «Включено».

Теперь пользователь с гостевой учетной записью не сможет вносить изменения в настройки компьютера.

Запуск только UWP-приложений

Еще один тип запретов для гостя – разрешение запуска только стандартных программ:

  • Запустите редактор групповых политик.
  • Откройте административные шаблоны «Система».

  • Дважды кликните ЛКМ по параметру «Выполнять только указанные приложения Windows».
  • Отметьте пункт «Включено».
  • Нажмите на кнопку «Применить».

С подобными настройками владелец гостевого параметра не сможет запускать сторонние приложения, установленные на компьютере.

Запуск только отдельных программ

Не покидая настройки рассмотренного выше параметра, вы можете добавить дополнительные программы в список. Для этого нажмите на кнопку «Список разрешенных приложений» и добавьте недостающий софт для своего гостя.

Коснитесь значка Windows.

  1. Выберите «Настройки».
  2. Коснитесь Аккаунты.
  3. Выберите Семья и другие пользователи.
  4. Нажмите «Добавить кого-нибудь на этот компьютер».
  5. Выберите «У меня нет данных для входа этого человека».
  6. Выберите «Добавить пользователя без учетной записи Microsoft».
  7. Введите имя пользователя, дважды введите пароль учетной записи, введите подсказку и нажмите Далее.

4 февраля. 2016 г.

Как ограничить разрешения в Windows 10?

Откройте папку «Пользователи» и выберите папку пользователя, к которой вы хотите предоставить / ограничить доступ. Щелкните правой кнопкой мыши папку пользователя и выберите в контекстном меню пункт «Свойства». Перейдите на вкладку «Совместное использование» и в открывшемся окне нажмите «Расширенный общий доступ». При появлении запроса введите пароль администратора.

Как изменить разрешения пользователя в Windows 10?

Как изменить тип учетной записи пользователя с помощью настроек

  1. Открыть настройки.
  2. Нажмите «Аккаунты».
  3. Щелкните Семья и другие пользователи.
  4. В разделе «Ваша семья» или «Другие пользователи» выберите учетную запись пользователя.
  5. Нажмите кнопку Изменить тип учетной записи. …
  6. Выберите тип учетной записи «Администратор» или «Стандартный пользователь». …
  7. Нажмите кнопку ОК.

Как ограничить доступ к диску для гостевого пользователя в Windows 10?

Ограничение доступа гостевых пользователей

  1. Войдите в свой компьютер с учетной записью с правами администратора (учетная запись администратора). …
  2. Нажмите «Создать новую учетную запись», если вам нужно создать учетную запись для других людей, которые будут использовать компьютер. …
  3. Нажмите «Пуск» и «Компьютер». Щелкните правой кнопкой мыши имя жесткого диска, к которому вы хотите ограничить доступ.

Как мне войти в систему как локальный администратор?

Как войти в систему на контроллере домена локально?

  1. Включите компьютер и, когда вы перейдете к экрану входа в Windows, нажмите «Сменить пользователя». …
  2. После того, как вы нажмете «Другой пользователь», система отобразит обычный экран входа в систему, где вам будет предложено ввести имя пользователя и пароль.
  3. Чтобы войти в локальную учетную запись, введите имя вашего компьютера.

Как ограничить доступ к жесткому диску определенным пользователям?

Первый тип gpedit. msc в поле поиска меню «Пуск» и нажмите Enter. Теперь перейдите к Административным шаблонам конфигурации пользователя. Компоненты Windows. Проводник Windows. Затем в правой части раздела «Настройка» дважды щелкните Запретить доступ к дискам с «Мой компьютер».

Как запретить пользователям устанавливать программы в Windows 10?

Чтобы заблокировать установщик Windows, вам необходимо отредактировать групповую политику. В редакторе групповой политики Windows 10 выберите Политика локального компьютера> Конфигурация компьютера> Административные шаблоны> Компоненты Windows> Установщик Windows, дважды щелкните Отключить установщик Windows и установите для него значение Включено.

Как получить права администратора в Windows 10?

Как получить полные права администратора в Windows 10? Найдите настройки, затем откройте приложение «Настройки». Затем нажмите «Учетные записи» -> «Семья и другие пользователи». Наконец, щелкните свое имя пользователя и нажмите «Изменить тип учетной записи», затем в раскрывающемся списке «Тип учетной записи» выберите «Администраторы» и нажмите «ОК».

Как управлять пользователями в Windows 10?

  1. В окне «Настройки» нажмите «Учетные записи», а затем — «Семья и другие пользователи».
  2. Щелкните учетную запись, которую вы хотите изменить, чтобы отобразить ваши параметры. Затем щелкните Изменить тип учетной записи. Щелкните, чтобы просмотреть увеличенное изображение. Любая учетная запись может быть учетной записью администратора.
  3. В списке Тип учетной записи щелкните Администратор. Затем нажмите ОК.

12 ночей. 2015 г.

Как мне получить разрешение администратора?

Выберите Пуск> Панель управления> Администрирование> Управление компьютером. В диалоговом окне «Управление компьютером» нажмите «Системные инструменты»> «Локальные пользователи и группы»> «Пользователи». Щелкните правой кнопкой мыши свое имя пользователя и выберите «Свойства». В диалоговом окне свойств выберите вкладку «Член» и убедитесь, что на ней указано «Администратор».

Как мне управлять пользователями на моем рабочем столе?

На рабочем столе Windows откройте меню чудо-кнопок, нажав клавиши Windows + C, и выберите «Настройки». В окне «Настройки» выберите «Панель управления». Выберите Учетные записи пользователей.

Как мне разрешить доступ только к одному компьютеру за раз?

Вы можете применить это ограничение с помощью сценария Technet Ограничение одновременных входов в систему в Active Directory, более подробно описанного в статье Active Directory: ограничение одновременных входов пользователей в систему, используя сценарии входа и выхода с файлом, используемым в качестве блокировки.

Можете ли вы сделать гостевую учетную запись в Windows 10?

В отличие от своих предшественников, Windows 10 не позволяет создавать гостевую учетную запись в обычном режиме. Вы по-прежнему можете добавлять учетные записи для локальных пользователей, но эти локальные учетные записи не помешают гостям изменять настройки вашего компьютера.

Блокировка функций и возможностей Windows 10На этом сайте публиковалось множество инструкций на тему установки различных ограничений в Windows 10, 8.1 и Windows 7 — запрет запуска программ и выхода в Интернет, открытия отдельных сайтов, отключение некоторых встроенных системных утилит (см. Системные утилиты Windows, о которых многие не знают), ограничение времени работы за компьютером как средствами родительского контроля, так и другими встроенными инструментами.

Эта статья — подборка всех материалов на тему установки запретов и блокировок в Windows для различных целей. По мере появления новых руководств на эту же тему, она будет пополняться.

Ограничения использования компьютера, входа в систему и аналогичные

Сначала о способах установить ограничения, связанные со входом в Windows, временем работы и использования компьютера или ноутбука.

Несмотря на то, что некоторые статьи написаны для Windows 10, в предыдущих версиях ОС это тоже может работать):

Запреты запуска программ и системных утилит

Если вам нужно запретить использование определенных программ и утилит в Windows, вы можете сделать это, используя следующие методы (в случае, если ограничения устанавливаются для ребенка, можно использовать родительский контроль из предыдущего раздела):

  • Как запретить запуск программы в Windows 10, 8.1 и Windows 7 — использование редактора реестра или редактора локальной групповой политики для ограничения запуска выбранных программ на компьютере. Блокировка запуска программы Windows
  • Блокировка запуска программ, приложений и системных утилит в бесплатной программе AskAdmin
  • Запрет запуска программ и приложений не из магазина Windows 10 — способ разрешить запуск только встроенных программ ОС и приложений из Windows Srtore.
  • Режим киоска Windows 10 — разрешение запуска только одной единственной выбранной программы для выбранного пользователя Windows
  • Как отключить диспетчер задач Windows

Установка ограничений, связанных с доступом в Интернет

Существуют способы установить те или иные ограничения, связанные с доступом к сети и Интернету, которые вы можете использовать при необходимости:

  • Как заблокировать доступ к сайту — ограничение открытия определенных сайтов с помощью встроенных средств Windows.
  • Как заблокировать программе доступ в Интернет — встроенные средства и сторонние утилиты, позволяющие легко запретить выбранной программе получать и отправлять данные в Интернет.

Доступ к накопителям и другое

  • Как включить шифрование системного диска BitLocker в Windows
  • Как запретить подключение и использование USB флешки, диска, MTP и PTP устройств

Кажется, это всё, что на настоящий момент было написано на тему ограничений в Windows, но что-то я мог упустить: если вас интересует какой-то запрет, не приведенный в списке выше, используйте поиск по сайту, есть большая вероятность, что требуемая инструкция найдется. А можете просто задать вопрос в комментариях — я постараюсь подсказать решение.

Понравилась статья? Поделить с друзьями:
  • Как ограничить скорость интернета для программы windows
  • Как объединить разделы жесткого диска при установке windows 10
  • Как ограничить время работы учетной записи windows 10
  • Как ограничить скорость загрузки приложения windows 10
  • Как объединить разделы жесткого диска в windows 10 с установленной системой