Самый лучший способ сделать так, чтобы никто из домочадцев не испытывал интерес к вашему личному компьютеру – купить каждому из них по своему компьютеру. Но, увы, не каждая семья может себе позволить такую роскошь. Ведь если покупать не ноутбук, а десктоп, нужно ещё и позаботиться об обустройстве компьютерного места в доме. Если своё виртуальное пространство всё же приходится делить с близкими, чтобы не накалять обстановку, тогда как хотя бы защитить его? Как минимум от ненамеренных действий детей или взрослых людей, но полных новичков. Ниже рассмотрим 5 способов такой защиты, реализуемых в среде Windows 10. Итак…
При установке любой версии Windows всегда создаётся учётная запись администратора, а внутри неё уже можно формировать сколь угодно учётных записей типа «Стандартный пользователь». Именно посредством таких и нужно делить компьютер с неопытными домочадцами. В Windows 10 создать другим пользователям отдельную среду для работы с компьютером можно в приложении «Параметры», в разделе «Учётные записи».
Тогда как с учётной записи администратора с Windows можно делать практически всё – устанавливать и запускать какой угодно софт, вносить в систему свои настройки, удалять любые, даже некоторые системные файлы, с учётной записи стандартного пользователя эти действия будут блокироваться. Стандартный пользователь сможет работать с Интернетом и программами, запуск которых неограничен получением разрешения на запрос UAC.
Подробнее о создании учётных записей в среде Windows 10 читайте здесь.
Такой подход не решит всех проблем, которые порождает совместное использование технологий в доме, но как минимум снизит риск заражения компьютера вирусами. И в части случаев предотвратит сбой работы Windows. По всем вопросам запуска программ, требующих прав администратора, стандартному пользователю придётся обращаться к вам. И вы сможете контролировать действия того, кому доверили своё устройство.
Права стандартного пользователя в актуальной версии Windows 10 (обновлённой до Creators Update) можно ещё больше ограничить, запретив установку в систему десктопного ПО. В учётной записи администратора открываем приложение «Параметры» и проходим в раздел «Приложения». В первой вкладке раздела нам нужна функция «Установка приложений». В её выпадающем перечне выбираем опцию, разрешающую установку на компьютер только универсальных приложений из магазина Windows Store.
Для администратора это ограничение действовать не будет. А вот стандартный пользователь теперь не сможет установить в Windows ни одну десктопную программу. Как только он запустит инсталлятор, увидит такое вот сообщение.
В плане исследования новинок ему придётся довольствоваться только выбором контента из Windows Store. Ну или искать портативные программы, не требующие разрешения UAC.
Свести совсем уж к минимуму возможности стандартного пользователя можно, ограничив его работу только с одним универсальным приложением. Редакция Windows 10 Pro предусматривает доступ к одному из приложений только из числа универсальных. А вот в редакциях системы Enterprise и Education в качестве единственного окна доступа учётной записи можно назначать браузер или десктопную программу. Такое ограничение настраивается в разделе управления учётными записями внутри приложения «Параметры».
В настройках ограниченного доступа необходимо указать учётную запись стандартного пользователя и единственное доступное ему приложение.
Выход из учётной записи, работающей в режиме ограничения, осуществляется клавишами Ctrl+Alt+Del.
Примечание: друзья, в предыдущих версиях Windows существовал ещё один тип учётной записи — «Гость». Microsoft её специально предусмотрела для случаев временной работы встречных-поперечных пользователей, которым владелец компьютера вынужден давать его на время попользоваться, чтобы не прослыть скупердяем. В версии системы 10 этот тип учётной записи упразднён, но при желании её всё же можно организовать. Как это делается, читайте в этой статье.
Более гибкие настройки ограничения использования Интернета может предложить ПО типа «Родительский контроль», в том числе и штатный функционал Windows 10, который будет рассмотрен ниже. Пока же такое ПО в системе не настроено, от случая к случаю ограничивать стандартных пользователей в работе с Интернетом можно за счёт отключения сетевой карты или Wi-Fi адаптера и правки файла hosts. Включение/отключение сетевых устройств и замена редакции файла hosts требуют наличия прав администратора. Следовательно, стандартному пользователю без пароля администраторской учётной записи эти ограничения никак не удастся обойти.
Чтобы полностью отключить Интернет на компьютере, на значке сети в системном трее вызываем контекстное меню и отправляемся раздел сетевых настроек системы.
Переключаемся на раздел «Изменение параметров адаптера» и с помощью контекстного меню отключаем активность сетевой карты или Wi-Fi.
Включаем, соответственно, обратным способом.
Чтобы ограничить доступ только к отдельным интернет-сайтам, жмём клавиши Win+R, вводим:
%systemroot%system32driversetc
После нажатия «Ок» в системном проводнике обнаружим путь хранения файла hosts. Открываем его с помощью любого редактора TXT-файлов, например, штатного блокнота.
В самом низу файла вносим записи блокировки сайтов по типу:
127.0.0.1 домен_сайта
Домен указывается через пробел после цифровых значений, как показано на скриншоте. После чего сохраняем файл как текстовый в любом месте компьютера.
Включаем в проводнике отображение расширений файлов и переименовываем (клавиша F2) — убираем из имени «hosts.txt» расширение, то есть часть имени «.txt». Жмём Enter.
Теперь отправляемся по пути нахождения исходного файла hosts, удаляем его (или перемещаем куда-нибудь для хранения в качестве резервной копии), а на его место переносим только что отредактированный файл hosts с заблокированными сайтами. Для возврата настроек системы в исходное состояние либо возвращаем на место первую редакцию файла hosts, либо таким же образом правим текст существующей редакции и удаляем значения блокировки сайтов.
Каждое ПО, реализуемое в среде Windows функцию родительского контроля, имеет свои особенности. Возможности такой функции в составе Windows 10 позволяют гибко устанавливать и снимать ограничения для детских учётных записей, причём ещё и удалённо по Интернету — из веб-интерфейса учётной записи Microsoft. Правда, без Интернета управлять этой функцией нельзя. Применение к учётной записи родительского контроля позволит гибко ограничивать пользователя в действиях:
- Разрешать или запрещать доступ к определённому перечню сайтов;
- Запрещать покупку приложений из Windows Store;
- Разрешать доступ к компьютеру по графику;
- Блокировать запуск отдельного ПО (причём как универсальных приложений, так и десктопных программ);
- Отслеживать действия пользователя и т.п.
Для использования штатной функции родительского контроля и у родителя, и у ребёнка должны быть зарегистрированы учётные записи Microsoft. И, соответственно, с помощью последней должен быть выполнен вход в систему. В разделе управления семейными учётными записями добавляем нового члена семьи.
Указываем, что это ребёнок, вводим адрес электронной почты, к которой подвязана его учётная запись Microsoft.
Затем заходим в почтовый ящик ребёнка и по ссылке в письме от Microsoft подтверждаем его присоединение к семье. После этого в разделе «Семья» веб-интерфейса учётной записи Microsoft взрослого откроется доступ к настройкам родительского контроля ребёнка.
Делить с кем-то из близких или сотрудников по работе один компьютер – не самая приятная задача. Чтобы упредить споры, каждый из имеющих право пользования компьютером в среде Windows может создать свою, с парольной защитой учётную запись. И таким образом хоть как-то оградить своё личное виртуальное пространство. Полноправные владельцы компьютеров вправе ограничивать тех, кто время от времени использует их Windows-устройства.
Причём не только методами создания учётных записей со статусом стандартного пользователя, лишённого прав администратора. Обладая правами последнего, возможности по использованию компьютера для отдельных людей, чьи неопытные или намеренные действия могут приводить к проблемам, можно урезать в большей степени.
Как в среде Windows 10 задействовать ограниченные учётные записи?
1. Запуск только одного UWP-приложения
Учётные записи со статусом стандартного пользователя можно максимально ограничить, позволив с них запуск только одного UWP-приложения. Делается это в приложении «Параметры» из учётки администратора.
Единственным доступным приложением при таком раскладе может быть любое UWP-приложение – хоть штатное, хоть установленное в Microsoft Store, но только не браузер Edge. Тем не менее если пользователю нужно дать ограниченную среду для веб-сёрфинга, в Microsoft Store можно установить сторонний UWP-браузер.
Такая ограниченная учётная запись будет работать по принципу терминала. Выйти из неё можно нажатием Ctrl+Alt+Del.
Более гибко настроить ограничения для отдельных пользователей можно с помощью функционала редакций Windows 10, начиная с Pro.
2. Режим гостя
Для встречных-поперченных людей, которым вроде как и неудобно отказать в просьбе дать на пару минут зайти в соцсеть, но и не очень хочется подпускать к своим личным данным, в панели управления Windows 7 можно было включить специальную учётную запись гостя. В «Десятке» она никуда не делась, вот только включается чуть сложнее. В режиме гостя используется в большей степени ограниченная учётная запись, чем таковая со статусом стандартного пользователя. Гостю нельзя делать всё то, что требует прав администратора – устанавливать, удалять, запускать программы, удалять системные данные, смотреть содержимое каталогов профиля других пользователей. Нельзя использовать OneDrive. Доступ к настройкам в UWP-формате ограждён невозможностью запуска приложения «Параметры».
Чтобы включить учётку гостя в Windows 10, запускаем штатную утилиту:
lusrmgr.msc
Раскрываем каталог «Пользователи», в нём двойным кликом кликаем по «Гостю». В отрывшихся свойствах убираем все установленные галочки. Применяем.
Теперь нужно кое-что подправить в локальных групповых политиках. Открываем редактор:
gpedit.msc
Раскрываем путь, указанный на скриншоте. Открываем параметр, запрещающий локальный вход.
Удаляем гостя.
И тем самым активируем его учётную запись.
3. Особенный гость
Обезличенная учётка «Гость» — универсальное решение, удобное, если часто приходится принимать у себя гостей, которым всегда нужно срочно войти на пару минут в свою соцсеть. Если круг гостей узкий, можно сделать приятно, например, любимой бабушке, создав её личную учётку гостя. В той же утилите lusrmgr.msc нужно в меню «Действие» выбрать нового пользователя, дать ему имя и убрать галочку необходимости смены пароля (чтобы учётка была незапароленной). Затем нажать «Создать».
Затем делаем двойной клик на бабушкиной учётке и в окне свойств переключаемся на вкладку «Членство в группах». Удаляем группу «Пользователи».
И добавляем группу «Гости».
Если бабушка станет реже приходить, её учётку, чтобы она не болталась на экране блокировки, можно временно отключать. Делается это в том же окошке свойств учётной записи.
***
Ещё больше урезать возможности гостя или стандартного пользователя можно с помощью локальных групповых политик. Ограничения, введённые ими в окне редактора gpedit.msc, будут работать для всех учётных записей компьютера. А чтобы ограничения не касались администратора и применялись только для отдельных пользователей, с политиками нужно работать через консоль MMC.
Запускаем её:
mmc.exe
Необходимо добавить новую оснастку.
Кликаем «Редактор объектов групповой политики». Нажимаем «Добавить», затем — «Обзор».
Выбираем нужного пользователя.
Готово.
Закрываем форму добавления оснасток. Оснастку gpedit.msc, созданную для выбранного пользователя только что, сохраняем в удобном месте.
С этого места и будем впредь запускать эту оснастку. И ограничивать в ней права юзеров. Например, тройкой предложенных ниже способов.
4. Запрет панели управления
Режим гостя, как упоминалось, защищён от вмешательства в настройки, находящиеся в приложении «Параметры». А вот панель управления в части настроек, не требующих прав администратора, гостю доступна. Это легко можно исправить и запретить её запуск.
В созданной оснастке раскрываем путь, показанный на скриншоте. Открываем параметр, запрещающий работу с панелью управления.
Включаем его.
В учётке со статусом стандартного пользователя этот параметр ещё и отключит приложение «Параметры».
5. Запуск только UWP-приложений
Чтобы дать человеку возможность работать только с UWP-приложениями и закрыть ему доступ к десктопным EXE-программам, можно воспользоваться параметром выполнения только указанных приложений.
Будучи включённым, этот параметр позволит поимённо указать только разрешённые для запуска EXE-программы. Нужно указать хотя бы одну такую программу, например, штатный блокнот.
6. Запуск только отдельных программ
Используя параметр выполнения только указанных приложений, можно расширить перечень разрешённых пользователю EXE-программ.
А можно сделать иначе и разрешить использовать все EXE-программы, кроме некоторых.
При попытке запуска запрещённых программ гость увидит такое вот сообщение.
Загрузка…
В этой инструкции для начинающих о том, как создать нового пользователя Windows 10 несколькими способами, как сделать его администратором или наоборот, создать ограниченную учетную запись пользователя компьютера или ноутбука. Также может пригодиться: Как удалить пользователя Windows 10.
В Windows 10 присутствуют два типа учетных записей — учетные записи Майкрософт (требующие адреса электронной почты и синхронизирующие параметры онлайн) и локальные учетные записи пользователей, не отличающиеся от тех, которые могут быть вам привычны по ранним версиям Windows. При этом одну учетную запись всегда можно «превратить» в другую (например, Как удалить учетную запись Майкрософт). В статье будут рассмотрено создание пользователей с обоими типами учетных записей. Также может быть полезным: Как сделать пользователя администратором в Windows 10.
- Создание нового пользователя в Параметрах Windows 10
- Как создать пользователя в командной строке
- Локальные пользователи и группы Windows 10
- Добавление пользователя в control userpasswords2
- Видео инструкция
Создание пользователя в параметрах Windows 10
Основной способ создания нового пользователя в Windows 10 — использование пункта «Учетные записи» нового интерфейса настроек, доступного в «Пуск» — «Параметры». В указанном пункте настроек откройте раздел «Семья и другие пользователи».
- В разделе «Ваша семья» вы сможете (при условии, что используете учетную запись Майкрософт) создать учетные записи для членов семьи (также синхронизируемые с Майкрософт), подробнее о таких пользователях я писал в инструкции Родительский контроль Windows 10.
- Ниже, в разделе «Другие пользователи» можно добавить «простого» нового пользователя или администратора, учетная запись которого не будет контролироваться и являться «членом семьи», можно использовать как учетные записи Майкрософт, так и локальные учетные записи. Этот вариант будет рассматриваться далее.
Для создания нового пользователя, не входящего в семью и без возможностей родительского контроля, выполните следующие шаги:
- В разделе «Другие пользователи» нажмите «Добавить пользователя для этого компьютера».
- В следующем окне вам будет предложено указать адрес электронной почты или номер телефона — введите их, при условии, что вы хотите добавить пользователя с уже существующей учетной записью Майкрософт.
- Если вы собираетесь создавать локальную учетную запись (или даже учетную запись Майкрософт, но пока не зарегистрировали e-mail для нее), нажмите «У меня нет данных для входа этого человека» внизу окна.
- В следующем окне будет предложено создать учетную запись Майкрософт. Вы можете заполнить все поля для создания пользователя с такой учетной записью или нажать «Добавить пользователя без учетной записи Майкрософт» внизу.
- В следующем окне останется ввести имя пользователя, пароль (если требуется пользователь без пароля, просто не вводите ничего в соответствующие поля), подсказку для пароля и указать вопросы для восстановления пароля, на случай, если он будет забыт. Этого достаточно, чтобы новый пользователь Windows 10 появился в системе и под его учетной записью был возможен вход.
По умолчанию, новый пользователь имеет права «обычного пользователя». Если нужно сделать его администратором компьютера, выполните следующие шаги (при этом, вы для этого также должны быть администратором):
- Зайдите в Параметры — Учетные записи — Семья и другие пользователи.
- В разделе «Другие пользователи» нажмите по пользователю, которого нужно сделать администратором и кнопку «Изменить тип учетной записи».
- В списке выберите «Администратор» и нажмите Ок.
Войти под новым пользователем можно, нажав по имени текущего пользователя вверху меню пуск или с экрана блокировки, предварительно выйдя из текущей учетной записи.
Как создать нового пользователя в командной строке
Для того, чтобы создать пользователя с помощью командной строки Windows 10, запустите ее от имени администратора (например, через меню правого клика по кнопке «Пуск»), после чего введите команду (если имя пользователя содержит пробелы, используйте кавычки, пароль брать в кавычки не нужно):
net user имя_пользователя пароль /add
И нажмите Enter.
После успешного выполнения команды, в системе появится новый пользователь. Также вы можете сделать его администратором, используя следующую команду (если команда не сработала, а у вас не лицензия Windows 10, попробуйте вместо Администраторы писать administrators):
net localgroup Администраторы имя_пользователя /add
Вновь созданный таким образом пользователь будет иметь локальную учетную запись на компьютере.
Создание пользователя в «Локальные пользователи и группы» Windows 10
И еще один способ создания локальной учетной записи с помощью элемента управления «Локальные пользователи и группы»:
- Нажмите клавиши Win+R, введите lusrmgr.msc в окно «Выполнить» и нажмите Enter.
- Выберите «Пользователи», а затем в списке пользователей кликните правой кнопкой мыши и нажмите «Новый пользователь».
- Задайте параметры для нового пользователя.
Чтобы сделать созданного пользователя администратором, кликните по его имени правой кнопкой мыши, выберите пункт «Свойства». Затем, на вкладке «Членство в группах» нажмите кнопку «Добавить», наберите «Администраторы» и нажмите «Ок».
Готово, теперь выбранный пользователь Windows 10 будет иметь права администратора.
Добавление учетной записи в control userpasswords2
И еще один очень простой способ добавления новой учетной записи пользователя Windows 10:
- Нажмаем клавиши Win+R, вводим control userpasswords2
- В списке пользователей нажимаем кнопку добавления нового пользователя
- Дальнейшее добавление нового пользователя (доступны как учетная запись Майкрософт, так и локальная учетная запись) будет выглядеть тем же самым образом, что и в первом из описанных способов.
Видео инструкция
Если остались какие-либо вопросы или что-то не получается так просто, как это описано в инструкции — пишите, постараюсь помочь.
Создание учётных записей — системная опция, предусмотренная
Microsoft для всех версий Windows 10 и доступная по умолчанию. Инструмент
позволяет разграничить возможности людей, садящихся за компьютер, влиять на
работу операционной системы. Разобравшись, как создать пользователя в Windows
10, можно наделять одних людей, садящихся за компьютер, правами админа, с
возможностью скачивать любые файлы и устанавливать любые приложения, а другим —
ограничить все возможности, кроме пользования уже инсталлированными программами
и просмотра контента. «Майкрософт» позволяет сделать новый аккаунт локально,
без доступа к интернету. Нововведение по сравнению с прежними поколениями ОС —
возможность подготавливать учетных записи пользователей для членов семьи,
включая детей.
Учетные записи для гостей
Чтобы создать нового пользователя на Windows 10, вам
понадобится пользоваться только системными инструментами. Операционная система
позволяет, как и в прежних поколениях, подготавливать полностью раздельные
аккаунты, не имеющие «родственных связей». Чтобы пользоваться этим способом,
нужно самому обладать администраторскими правами. Иметь учётку «Майкрософт»,
созданную через интернет, не требуется.
Создание учётной записи в Windows 10 проводится по
алгоритму:
- Зайдите в «Параметры» операционной системы. Один из способов это сделать — воспользоваться комбинацией кнопок Windows+I.
- Нажмите на заголовок «Учётные записи».
- Перейдите ко вкладке «Семья…», размещённой в левом столбце нового окна.
- В поле «Другие пользователи» щёлкните по кнопке-«плюсику».
- Чтобы создать простую локальную ученую запись, без регистрации на сайте Microsoft, щёлкните в следующем окне по ссылке «Нет электронной почты».
- Добавление учётной записи в Windows 10 продолжится, когда вы подтвердите желание сделать аккаунт без привязки к учетной записи Microsoft
- Нажав «Далее», на новой странице введите в соответствующих полях имя аккаунта, если есть желание — задайте пароль для входа. Можете установить подсказку, помогающую вспомнить код доступа: она будет высвечиваться при затруднениях пользователя.
- После того, как вы снова щёлкните «Далее», новый аккаунт появится в группе «Другие пользователи».
Когда локальная учётная запись будет создана, вы сможете
продолжить настройку: например, задать аватар, поменять пароль или
вопрос-подсказку.
А чтобы сделать новый локальный аккаунт через командую строку, достаточно ввести и применить запрос net user Name Password /add, где Name — это имя учётки, а Password — пароль для доступа к ней.
Нужна помощь с Windows?
Оставьте заявку и наши специалисты оперативно свяжуться с вами
Семейные учетные записи
Создание семейного аккаунта позволяет членам семьи плотнее
взаимодействовать друг с другом. В частности, добавление пользователя с
семейной учёткой даёт возможность старшим дистанционно, не подходя к целевому
компьютеру, блокировать или отменять изменения, внесённые ребёнком в
операционную систему. Для удалённого управления необходимы лишь
интернет-подключение и вход под «родительским» аккаунтом.
Чтобы создать такой аккаунт, вам нужно, снова перейдя в
«Параметры Windows» и
оказавшись на вкладке «Семья…»:
- В поле «Ваша семья» щёлкнуть по кнопке-«плюсику».
- Чтобы добавить нового пользователя в рамках семьи, выбрать, кто он: ребёнок или взрослый.
- Создать онлайн-аккаунт.
- Подтвердить желание сделать новую учётку.
- От имени добавляемого пользователя принять приглашение на вступление в семейную группу.
Теперь, нажав на ссылку «Управление семейными настройками», вы сможете, например, ограничивать время пребывания ребёнка за компьютером — в виде расширенного расписания по дням недели.
Управление правами и удаление учетных записей пользователей
После того как у вас получилось добавить учётную запись,
можно задать для неё ограничения доступа. Они нужны, в частности, чтобы не
допустить удаления неопытным пользователем важных приложений, внесения
изменений в настройки операционной системы, отключения антивируса.
Чтобы включить ограничения:
- В том же окне, что и раньше, кликните по ссылке «Настройка ограниченного доступа».
- Отметьте, какой аккаунт хотите ограничить в правах и каким приложением он сможет продолжать пользоваться.
Наделить учётку расширенными правами вы сможете, выделив аккаунт щелчком мыши и нажав на кнопку «Изменить тип…». Теперь, чтобы задать права администратора в Windows 10, выберите соответствующий пункт в выпадающем списке.
Наконец, чтобы удалить учётку, выберите соседнюю кнопку, которая так и называется: «Удалить».
Все перечисленные настройки профилей могут быть произведены только пользователями, уже имеющими права администратора.
Нужна помощь с Windows?
Оставьте заявку и наши специалисты оперативно свяжуться с вами
Остались вопросы или нуждаетесь в более подробной консультации? Позвоните или напишите в «Службу добрых дел» — мы поможем разобраться с локальными и интернет-аккаунтами!
При работе на одном устройстве одновременно нескольких пользователей рано или поздно придется столкнуться с задачей изменения прав учетных записей, так как одним юзерам нужно предоставить права администратора системы, а у других забрать эти права. Подобные разрешения предполагают, что в дальнейшем некоторый пользователь сможет изменять конфигурации прикладных и стандартных программ, запускать те или иные утилиты с расширенными правами либо лишиться этих полномочий.
Рассмотрим, как можно поменять права юзера на примере добавления привилегий администратора (обратная операция является идентичной) в ОС Windows 10.
Стандартным методом изменения привилегий юзера является использование «Панели управления». Этот способ прост и понятен для всех пользователей.
Включите режим просмотра «Крупные значки», а после выберите раздел, указанный ниже на изображение.
Кликните по элементу «Управление другой учетной записью».
После чего выберите «Изменение типа учетной записи».
Переключите аккаунт юзера в режим «Администратор».
«Параметры системы» — еще один удобный и простой способ изменить привилегии пользователя.
Перейдите в раздел «Семья и другие люди».
Выберите аккаунт, для которого нужно изменить права, и кликните по нему.
Такими способами можно легко включить или отключить учетную запись администратора, а также добавить или снять с пользователя привилегии.
Отблагодарите автора, поделитесь статьей в социальных сетях.
Как управлять учетными записями Windows 10?
С целью повышения безопасности работы за компьютером пользователям рекомендуется создать учётную запись с ограниченными правами. Таким образом вредоносное программное обеспечение и неопытные юзеры будут ограничены в возможностях изменять системные файлы. Управление учетными записями в Windows 10 позволяет изменять уровни доступа юзеров. Рассмотрим, как это осуществляется.
Метод №1
Первым рассмотрим классический метод, которого достаточно в большинстве случаев.
2. Переключите режим отображения её иконок в «Мелкие значки».
3. Перейдите в раздел, как показано на скриншоте ниже.
4. Откройте меню управления иной учётной записью.
5. Выберите профиль, для которого нужно изменить уровень доступа (сделать администратором или же ограничить права).
6. Перейдите в окно изменения типа профиля.
7. Перенесите переключатель в нужное положение, чтобы внести изменения в системный реестр.
Метод №2
Второй способ – через Параметры системы.
1. Зажмите кнопки Win + I и перейдите в раздел для настройки пользователей.
2. Посетите подраздел «Семья, другие пользователи».
4. Укажите уровень доступа в выпадающем списке и жмите «OK».
Метод №3
Командная строка позволяет выполнить абсолютно всё, что пользователю доступно через графический интерфейс.
1. Запустите инструмент от имени Администратора при помощи контекстного меню Пуска.
2. Для активации невидимого пользователя с расширенными привилегиями выполните команду « net user administrator /active:yes ». При появлении ошибки повторите её, написав слово «administrator» на русском языке.
Метод №4
Задействуем возможности редактора групповой политики (в Home редакции Windows 10 инструмент недоступен).
2. Перейдите в «Параметры безопасности» в подразделе локальных политик.
3. Откройте свойства параметра «Состояние учётной записи…».
4. Перенесите переключатель в положение «Включён» и закройте окно с сохранением изменений.
Как и в предыдущем способе, появится новый аккаунт с расширенными привилегиями.
Метод №5
Воспользуемся инструментом «Локальные пользователи и группы».
1. В окне «Выполнить» осуществите команду « lusrmgr.msc ».
2. Перейдите в каталог «Пользователи».
3. Выберите «Администратор» и откройте его свойства.
4. Отметьте флажком «Отключить…» и кликните «OK».
Метод №6
Последний вариант решения проблемы – утилита netplwiz.
1. Жмите Win + R и выполните в окне команду «netplwiz.exe».
2. Выберите аккаунт и откройте его свойства.
3. Во вкладке «Членство в группах» укажите уровень доступа для аккаунта.
Вот так просто в Windows 10 управлять уровнем доступа юзеров без посторонних утилит.
Как шестью способами получить права администратора в Windows 10
Выпущенная недавно новая операционная система Windows 10 обладает повышенной защитой, которая обеспечивает безопасность ОС и устраняет множество угроз. Чтобы максимально защитить систему, разработчики отключили расширенные права, благодаря которым стороннее программное обеспечение имеет больше доступа к ресурсам системы. Например, самостоятельно скомпилированная программа для чтения какой-нибудь базы данных, не подписанная никаким сертификатом, будет запускаться с ограниченными правами доступа. Чтобы включить полный доступ в учетной записи администратора системы мы опишем различные способы, при которых админ получает расширенные права для управления системой.
Первый способ получения расширенного доступа админа
Первый способ получения прав администратора довольно прост. Первым делом вам необходимо зайти Windows 10 с учетной записью, которая обладает правами администратора.
Попробуем запустить программу WordPad, встроенную в операционную систему с расширенными правами. Для этого с помощью клавиатурной комбинации Win + Q перейдем к поиску Windows 10 и наберем в нем фразу «WordPad».
Теперь кликнем на полученном результате правой кнопкой мыши. В открывшемся контекстном меню найдем пункт «Запустить от имени администратора». Выполнив этот пункт, мы запустим программу WordPad в расширенном режиме админа.
Похожим образом приложение можно запустить через меню «Пуск» во вкладке «Все приложения» и выполнить запуск через контекстное меню, как это показано на изображении ниже.
Если вы хотите запустить программу с расширенными полномочиями, которая находится на Рабочем столе, то смело переходите в контекстное меню ярлыка и выбирайте пункт, отвечающий за запуск от имени админа.
Также если перейти в Свойства ярлыка и нажать кнопку «Дополнительно», вы сможете выставить автоматический запуск утилит с правами админа. Например, на изображении ниже показан пример настройки текстового редактора для программистов Notepad++.
Еще одним способом запуска утилиты WordPad с повышенными привилегиями является его запуск в командной строке с правами админа. Для этого запустим консоль таким образом — нажмем на значке «Пуск» правой кнопкой мыши и выберем пункт, который отвечает за запуск с правами админа. Теперь выполним в консоли команду write После этого наш текстовый редактор запустится с повышенными правами.
Второй способ получения расширенного режима админа
Для второго способа нам также понадобится командная строка, которая запущена с правами администратора. Также заходим в учетную запись, которая обладает правами админа. Потом переходим к поиску Windows 10 и набираем в нем фразу «CMD», которая отвечает за поиск консоли.
Кликнем кнопкой по найденному результату и выберем пункт, который запустит нашу консоль с расширенными правами. В запущенной консоли выполните команду, изображенную ниже.
Выполнив эту команду, вы наделите свою учетную запись расширенными правами и сможете запускать утилиты без каких-либо ограничений. Выполнить обратную операцию в консоли и вернуть все изменения можно, изменив слово «Yes» на «No».
Третий способ получения расширенного доступа админа
В этом способе также запустим консоль с правами админа и выполним в ней команду, изображенную ниже.
После выполнения этой команды запустится надстройка системы «Локальная политика безопасности». Еще эту надстройку можно включить в Панели управления, если вам не нравится использовать консоль.
В открытой надстройке переходим по таким ссылкам: «Локальные политики / Параметры безопасности / Учётные записи: Состояние учетной записи ‘Администратор’» и ставим в открывшемся параметре переключатель в положение «Включить».
Выполнив эти действия, вы сможете стать пользователем с полными правами доступа в системе.
Четвертый способ получения расширенного доступа админа
Запустим таким же способом, как в первом примере консоль и выполним в ней команду lusrmgr.msc
Эта команда запустит надстройку, которая позволяет управлять пользователями операционной системы Windows 10. Надстройку также можно найти и включить в Панели управления.
В открытой надстройке найдите раздел «Пользователи» и найдите в нем пользователя «Администратор». Открыв этого пользователя, отметьте пункт «Отключить учетную запись» как показано на изображении ниже.
Теперь перезагрузите ПК и войдите в систему под пользователем, для которого мы выполняли эти действия.
Проделав эти операции, вы сможете стать пользователем с полными правами доступа в системе как в предыдущем примере.
Пятый способ, позволяющий стать админом с расширенными правами
Запустим в пятый раз командную строку с правами админа и выполним в ней такую команду control userpasswords2
Также эту команду можно выполнить в программе, которая запускается комбинацией клавиш Win + R .
Эта команда позволит нам запустить окно, в котором можно управлять параметрами пользователей. Окно откроется на первой вкладке «Пользователи». Для выполнения поставленной задачи, нам необходимо перейти на вкладку «Дополнительно».
На этой вкладке нажмем кнопку Дополнительно , которая перебросит нас в знакомую нам надстройку из предыдущего примера. Поэтому выполняем все действия как в предыдущем примере.
Шестой способ получения расширенного доступа админа
В шестом способе мы опишем запуск программ с расширенными привилегиями из-под обычного пользователя. Поэтому мы перейдем в учетную запись пользователя, который обладает обычными правами. Дальнейшим нашим шагом будет запуск программы Notepad++ через контекстное меню ярлыка на Рабочем столе. Такой способ запуска описан в первом примере. Если мы запустим Notepad++ этим методом, то ОС запросит у нас пароль одного из администраторов системы.
Поэтому введем необходимый пароль и запустим Notepad++ с расширенными привилегиями.
Как видно из примера, мы запустили текстовый редактор Notepad++ из-под обычной учетки. Единственное, что стоит учитывать в этом примере, без пароля админа вы не сможете воспользоваться этим методом.
Подводим итог
Из примеров видно, что запустить приложение с повышенными привилегиями и сделать себя админом с расширенными возможностями совсем нетрудно. Но перед тем как давать своей учетке расширенные привилегии, стоит учитывать фактор безопасности.
Посудите сами, ведь неспроста разработчики Windows 10 ограничили возможности учетной записи администратора. Главным фактором такого ограничения является исполнение вредоносного кода в десятке, который может повредить системные файлы операционной системы. Поэтому будьте предельно осторожны, когда пытаетесь стать админом с повышенными правами.
А мы в свою очередь надеемся, что наш материал поможет дать нашим читателям ответ на мучащий их вопрос — как получить права администратора в Windows 10 и позволит решить множество задач.
Видео по теме
Как сделать пользователя администратором в Windows 10
По умолчанию, учетная запись первого созданного пользователя в Windows 10 (например, при установке) имеет права администратора, однако последующие создаваемые учетные записи — права обычного пользователя.
В этой инструкции для начинающих пошагово о том, как дать права администратора создаваемым пользователям несколькими способами, а также о том, как стать администратором Windows 10, если у вас нет доступа к администраторской учетной записи, плюс видео, где весь процесс показан наглядно. См. также: Как создать пользователя Windows 10, Встроенная учетная запись Администратор в Windows 10.
Как включить права администратора для пользователя в параметрах Windows 10
В Windows 10 появился новый интерфейс для управления учетными записями пользователей — в соответствующем разделе «Параметров».
Чтобы сделать пользователя администратором в параметрах достаточно выполнить следующие простые шаги (эти действия должны выполняться из учетной записи, которая уже имеет права администратора)
- Зайдите в Параметры (клавиши Win+I) — Учетные записи — Семья и другие люди.
- В разделе «Другие люди» нажмите по учетной записи пользователя, которого требуется сделать администратором и нажмите кнопку «Изменить тип учетной записи».
- В следующем окне в поле «Тип учетной записи» выберите «Администратор» и нажмите «Ок».
Готово, теперь пользователь при следующем входе в систему будет иметь необходимые права.
С использованием панели управления
Чтобы изменить права учетной записи с простого пользователя на администратора в панели управления выполните следующие шаги:
- Откройте панель управления (для этого можно использовать поиск в панели задач).
- Откройте пункт «Учетные записи пользователей».
- Нажмите «Управление другой учетной записью».
- Выберите пользователя, права которого нужно изменить и нажмите «Изменение типа учетной записи».
- Выберите «Администратор» и нажмите кнопку «Изменение типа учетной записи».
Готово, теперь пользователь является администратором Windows 10.
С помощью утилиты «Локальные пользователи и группы»
Ещё один способ сделать пользователя администратором — использовать встроенное средство «Локальные пользователи и группы»:
- Нажмите клавиши Win+R на клавиатуре, введите lusrmgr.msc и нажмите Enter.
- В открывшемся окне откройте папку «Пользователи», затем дважды кликните по пользователю, которого требуется сделать администратором.
- На вкладке «Членство в группах» нажмите «Добавить».
- Введите «Администраторы» (без кавычек) и нажмите «Ок».
- В списке групп выберите «Пользователи» и нажмите «Удалить».
- Нажмите «Ок».
При следующем входе в систему пользователь, который был добавлен в группу «Администраторы», будет иметь соответствующие права в Windows 10.
Как сделать пользователя администратором с помощью командной строки
Существует и способ дать права администратора пользователю используя командную строку. Порядок действий будет следующим.
- Запустите командную строку от имени Администратора (см. Как запустить командную строку в Windows 10).
- Введите команду net users и нажмите Enter. В результате вы увидите список учетных записей пользователей и системные учетные записи. Запомните точное имя учетной записи, права которой нужно изменить.
- Введите команду net localgroup Администраторы имя_пользователя /add и нажмите Enter.
- Введите команду net localgroup Пользователи имя_пользователя /delete и нажмите Enter.
- Пользователь будет добавлен в список администраторов системы и удален из списка обычных пользователей.
Примечания по команде: на некоторых системах, созданных на базе англоязычных версий Windows 10 следует использовать «Administrators» вместо «Администраторы» и «Users» вместо «Пользователи». Также, если имя пользователя состоит из нескольких слов, возьмите его в кавычки.
Как сделать своего пользователя администратором, не имея доступа к учетным записям с правами администратора
Ну и последний возможный сценарий: вы хотите дать себе права администратора, при этом отсутствует доступ к уже имеющейся учетной записи с этими правами, из-под которой можно было бы выполнить описанные выше действия.
Даже в этой ситуации существуют некоторые возможности. Один из самых простых подходов будет таким:
- Используйте первые шаги в инструкции Как сбросить пароль Windows 10 до того момента, как будет запущена командная строка на экране блокировки (она как раз открывается с нужными правами), сбрасывать какой-либо пароль не потребуется.
- Используйте в этой командной строке способ «с помощью командной строки», описанный выше, чтобы сделать себя администратором.
Видео инструкция
На этом завершаю инструкцию, уверен, что у вас всё получится. Если же остаются вопросы — задавайте в комментариях, а я постараюсь ответить.
На чтение 3 мин Обновлено 17 сентября, 2018
Когда доступ к персональному компьютеру имеется у нескольких домочадцев либо коллег по работе, стоит позаботиться о сохранности самой системы. Для этого учётной записи присваиваются дополнительные ограничения касательно использования ресурсов ПК. В Windows 10 есть несколько эффективных способов осуществить данную процедуру.
Использование окна «Параметры»
Самым очевидным методом является создание стандартного пользователя, который не имеет право работать с настройками ОС и редактировать системные файлы. Но всё, что касается приложений, для открытия которых не требуется разрешения системы защиты UAC, такому юзеру доступно, включая выход на просторы интернета. Следующий алгоритм действий вводит в систему стандартную запись:
- ● После ввода комбинации клавиш Win+I откроется окно параметров.
- ● На вкладке «Учётные записи» нужно выбрать раздел «Семья» и нажать на крестик «Добавить».
- ● В следующем окне клацаем по ссылке «У меня нет данных», появится вкладка создания записи Майкрософт.
- ● Нажимаем «Добавить пользователя без учётной записи», вводим имя и пароль.
Также есть вариант присвоения запрета всем, кроме админа, касательно установки программ от сторонних разработчиков. Для этого во вкладке «Приложения» окна параметров нажимаем на строку «Приложения и возможности» и выбираем «Разрешать использование программ только из Магазина».
Активация родительского контроля потребуется для ограничения прав учётной записи ребёнка. Это позволяет использовать несколько уровней блокировки действий:
- ● Запрет на посещение определённых страничек в сети.
- ● Конструирование графика использования интернета и ПК.
- ● Отслеживание всех операций пользователя.
- ● Блокировка активации некоторых программ.
Во вкладке «Учётные записи» заходим в раздел «Семья» и добавляем нового члена.
Нужно указать, что требуется учётная запись ребёнка и ввести его e-mail. После этого на почту придёт ссылка от Майкрософт, которая позволит присоединиться выбранному аккаунту к семье. В учётной записи появится доступ к настройкам родительского контроля.
Чтобы активировать назначенный доступ (разрешение на использование лишь одного приложения), нужно в разделе учётных записей «Семья и другие пользователи» выбрать «Блокировка» и нажать на ссылку «Настройки ограниченного доступа». Затем потребуется указать аккаунт и выбрать программу.
Настройка разрешений через PowerShell
Специальный апплет позволяет получать доступ ко всем подсистемам Windows через командные запросы. В меню Пуск есть папка «Windows PowerShell», нужно запустить программу от имени администратора. Для чего потребуется нажать правой кнопкой мыши по файлу, поставить курсор на «Дополнительно» и выбрать «Запуск от Админа». Следующий алгоритм ограничивает права юзера:
- ● Вводим: Get–AppxPackage.
- ● Появится список с приложениями, находим нужное и в строке PackageFullName копируем всё, что после двоеточия.
- ● Далее следует команда: Set—AssignedAccess —AppUserModelId <PackageFullName>!app —UserName <USERNAME>, где <PackageFullName> нужно заменить скопированной строкой, а вместо <USERNAME> вписать наименование учётной записи, для которой создаётся ограничение.
- ● Чтобы внести изменения нужно нажать Enter.
Выйти из режима ограниченного доступа можно при помощи комбинации Ctrl+Alt+Del. Таким образом, после следующего входа в систему под указанным аккаунтом будет запущена та самая программа, которую Администратор разрешил использовать. К остальным функциям ОС доступа не будет.
Довольно часто одним компьютером пользуется сразу несколько людей. Это касается как домашних ПК, так и корпоративных устройств. В обоих случаях важно разделить учетные записи, а для этого нужно понимать, как закрыть доступ к папке другим пользователям в операционной системе Windows 10.
Установить ограничения можно несколькими способами, но сначала не лишним будет разобраться, зачем это нужно, и в каких ситуациях такие запреты могут помочь.
Допустим, в вашем доме всего один компьютер. При этом устройством пользуется несколько человек, будь то взрослые или дети. Кроме того, к вам могут прийти в гости друзья и знакомые, которые, возможно, захотят воспользоваться ПК. Во всех обозначенных ситуациях остро встает вопрос конфиденциальности. Ведь далеко не все готовы делиться собственной информацией, которая хранится на компьютере, с другими людьми.
Также необходимость использования ограничений будет ясна и понятна родителям, чья работа завязана на взаимодействии с компьютером. Ведь ребенок может случайно запустить программу и путем нехитрых манипуляций случайно испортить готовящийся проект. Словом, польза рассматриваемых запретов неоспорима, однако она будет полезна только тем людям, которые по тем или иным причинам хотят ограничить доступ для других пользователей одного и того же ПК.
Способы ограничения возможностей пользователя в Windows 10
Если вы являетесь владельцем компьютера, но им пользуются и другие люди, обязательно настройте ограничения для других учетных записей Windows. Сделать это можно несколькими способами, каждый из которых подразумевает определенное количество запретов. Обратите внимание, что ограничения выставляются только через аккаунт с правами администратора. Другие пользователи не могут вносить подобного рода изменения.
Запуск только одного UWP-приложения
Допустим, на вашем компьютере уже созданы учетные записи для всех членов семьи. Но вы очень беспокоитесь о том, что кто-то из них может внести совершенно ненужные изменения в работу тех или иных программ. В таком случае предлагается ограничить права пользователей, позволив им пользоваться только одним приложением:
- Откройте «Параметры» через меню «Пуск».
- Перейдите в раздел «Учетные записи», а затем – «Семья и другие люди».
- Пролистайте страницу вниз, чтобы ознакомиться с учетными записями, которые входят в группу «Другие люди».
- Кликните по надписи «Настройка ограниченного доступа».
- Выберите интересующий аккаунт.
- Укажите приложение, которым может воспользоваться этот человек.
Такой запрет будет очень полезен для гостевой учетной записи, например, когда к вам в гости пришел человек, желающий проверить с компьютера сообщения в своих соцсетях через браузер.
Режим гостя
Привычный режим использования ПК, знакомый еще по Windows 7. Он предполагает широкий круг ограничений вплоть до невозможности запуска установленных программ:
- Откройте окно «Выполнить».
- Введите запрос «lusrmgr.msc» и нажмите на кнопку «ОК».
- Раскройте папку «Пользователи».
- Выберите гостевую УЗ.
- В ее настройках снимите все галочки и сохраните изменения.
- Откройте редактор групповых политик, обработав команду «gpedit.msc» в окне «Выполнить».
- Перейдите по пути Конфигурация WindowsПараметры безопасностиЛокальные политикиПараметры назначения прав пользователя.
- Двойным кликом ЛКМ откройте настройки параметра «Запретить локальный вход».
- Удалите гостя.
Важно. Редактор групповых политик доступен только в Windows 10 Pro, Enterprise или Education.
Указанные изменения позволят гостю входить в операционную систему, но при этом ограничат его действия. Возможно, это именно то, что требуется в вашей ситуации.
Особенный гость
Также в настройках утилиты «Локальные пользователи и группы», вызываемой по запросу «lusrmgr.msc», есть возможность изменения имени аккаунта «Гость», а также снятие определенных ограничений. Двойным кликом ЛКМ откройте настройки пользователя «Гость». При необходимости присвойте ему другое имя, а затем поставьте галочки напротив разрешенных действий.
Запрет панели управления
Если вы хотите, чтобы гость не смог получить доступ к панели управления, сделайте следующее:
- Запустите редактор групповых политик.
- Перейдите по пути Конфигурация пользователяАдминистративные шаблоныПанель управления.
- Откройте настройки параметра «Запретить доступ к панели управления».
- Установите значение «Включено».
Теперь пользователь с гостевой учетной записью не сможет вносить изменения в настройки компьютера.
Запуск только UWP-приложений
Еще один тип запретов для гостя – разрешение запуска только стандартных программ:
- Запустите редактор групповых политик.
- Откройте административные шаблоны «Система».
- Дважды кликните ЛКМ по параметру «Выполнять только указанные приложения Windows».
- Отметьте пункт «Включено».
- Нажмите на кнопку «Применить».
С подобными настройками владелец гостевого параметра не сможет запускать сторонние приложения, установленные на компьютере.
Запуск только отдельных программ
Не покидая настройки рассмотренного выше параметра, вы можете добавить дополнительные программы в список. Для этого нажмите на кнопку «Список разрешенных приложений» и добавьте недостающий софт для своего гостя.
Содержание
- Как изменить права пользователя в Виндовс 10
- Способ 1: «Панель управления»
- Способ 2: «Параметры системы»
- Способ 3: «Командная строка»
- Способ 4: Оснастка «Локальная политика безопасности»
- Способ 5: Оснастка «Локальные пользователи и группы»
- Вопросы и ответы
При работе на одном устройстве одновременно нескольких пользователей рано или поздно придется столкнуться с задачей изменения прав учетных записей, так как одним юзерам нужно предоставить права администратора системы, а у других забрать эти права. Подобные разрешения предполагают, что в дальнейшем некоторый пользователь сможет изменять конфигурации прикладных и стандартных программ, запускать те или иные утилиты с расширенными правами либо лишиться этих полномочий.
Рассмотрим, как можно поменять права юзера на примере добавления привилегий администратора (обратная операция является идентичной) в ОС Windows 10.
Стоит заметить, что выполнение данной задачи требует авторизации с помощью аккаунта, который обладает правами администратора. Если Вы не имеете доступа к такому типу учетной записи или забыли к ней пароль, то воспользоваться описанными ниже способами не получится.
Способ 1: «Панель управления»
Стандартным методом изменения привилегий юзера является использование «Панели управления». Этот способ прост и понятен для всех пользователей.
- Осуществите переход в «Панель управления».
- Включите режим просмотра «Крупные значки», а после выберите раздел, указанный ниже на изображение.
- Кликните по элементу «Управление другой учетной записью».
- Нажмите на аккаунт, нуждающийся в смене прав.
- После чего выберите «Изменение типа учетной записи».
- Переключите аккаунт юзера в режим «Администратор».
Способ 2: «Параметры системы»
«Параметры системы» — еще один удобный и простой способ изменить привилегии пользователя.
- Нажмите комбинацию «Win+I» на клавиатуре.
- В окне «Параметры» отыщите элемент, указанный на изображении, и щелкните на нем.
- Перейдите в раздел «Семья и другие люди».
- Выберите аккаунт, для которого нужно изменить права, и кликните по нему.
- Нажмите пункт «Изменить тип учетной записи».
- Установите тип учетной записи «Администратор» и нажмите «Ок».
Способ 3: «Командная строка»
Наиболее короткий способ заполучить права администратора — это использование «Командной строки». Достаточно просто ввести одну единственную команду.
- Запустите cmd с правами администратора через правый клик по меню «Пуск».
- Наберите команду:
net user administrator /active:yes
Ее выполнение активирует скрытую запись администратора системы. В русскоязычной версии ОС используется ключевое слово
администратор
, вместо англоязычного вариантаadministrator
.
В дальнейшем уже можно использовать этот аккаунт.
Способ 4: Оснастка «Локальная политика безопасности»
- Нажмите комбинацию «Win+R» и введите в строку
secpol.msc
. - Разверните раздел «Локальные политики» и выберите подраздел «Параметры безопасности».
- Установите значение «Включен» для параметра, указанного на изображении.
Этот способ повторяет функционал предыдущего, то есть, активирует ранее скрытую учетную запись администратора.
Способ 5: Оснастка «Локальные пользователи и группы»
Этот способ используется только для отключения учетной записи администратора.
- Нажмите комбинацию клавиш «Win+R» и введите в строку команду
lusrmgr.msc
. - В правой части окна щелкните по директории «Пользователи».
- Щелкните по учетной записи администратора правой кнопкой мыши и выберите пункт «Свойства».
- Установите отметку напротив пункта «Отключить учетную запись».
Такими способами можно легко включить или отключить учетную запись администратора, а также добавить или снять с пользователя привилегии.
Еще статьи по данной теме: