Содержание
- Предоставление общего доступа к файлам по сети в Windows 10
- Настройка ограниченного доступа в Windows 10.
- Как настроить назначенный доступ в Windows 10 с помощью приложения «Параметры».
- Как настроить ограниченный доступ с помощью PowerShell в Windows 10.
- Доступ к программам для разных пользователей windows 10
- Вопрос
- Ответы
- Все ответы
- Ограниченные учётные записи Windows 10
- 1. Запуск только одного UWP-приложения
- 2. Режим гостя
- 3. Особенный гость
- 4. Запрет панели управления
- 5. Запуск только UWP-приложений
- 6. Запуск только отдельных программ
- Как ограничить права учетной записи пользователя в Windows 10
- Использование окна «Параметры»
- Настройка разрешений через PowerShell
- Видео
Предоставление общего доступа к файлам по сети в Windows 10
В Windows 10 изменились некоторые функции общего доступа к файлам и папкам по сети, в том числе удаление домашней группы. Узнайте ответы на часто задаваемые вопросы о других изменениях, связанных с доступом к файлам и папкам в Windows 10.
Для предоставления общего доступа к файлу или папке в проводнике выполните одно из следующих действий.
Щелкните правой кнопкой мыши или выберите файл и нажмите Предоставить доступ к > Отдельные люди.
Выделите файл, перейдите на вкладку Поделиться в верхней части проводника, а затем в разделе Поделиться выберите Отдельные люди.
Если выбрать одновременно несколько файлов, вы можете предоставить к ним общий доступ таким же образом. Эта функция работает и для папок: вы можете поделиться папкой, после чего общий доступ будет предоставлен ко всем файлам в ней.
Для прекращения общего доступа в проводнике выполните одно из следующих действий.
Щелкните правой кнопкой мыши или выделите файл или папку, а затем выберите Предоставить доступ к > Удалить доступ.
Выберите файл или папку, перейдите на вкладку Общий доступ в верхней части проводника, а затем в разделе Поделиться с выберите Удалить доступ.
В проводнике отображается параметр «Удалить доступ» («Прекратить общий доступ» в предыдущих версиях Windows 10) для всех файлов, даже для тех, к которым не предоставляется общий доступ по сети.
Откройте проводник и введите \localhost в адресной строке.
Примечание: Если вы предоставили общий доступ к файлу из папки в профиле пользователя, то после перехода по адресу \localhost вы увидите профиль пользователя и все связанные файлы. Это не означает, что ко всем вашим файлам предоставлен общий доступ. Просто у вас есть доступ ко всем собственным файлам.
Если вы открываете проводник, переходите в раздел Сеть и видите сообщение об ошибке («Сетевое обнаружение выключено. «), вам потребуется включить сетевое обнаружение, чтобы просмотреть устройства в сети, который предоставляют общий доступ к файлам. Чтобы включить эту функцию, выберите баннер Сетевое обнаружение выключено и нажмите Включить сетевое обнаружение и общий доступ к файлам.
Для устранения неполадок, связанных с предоставлением общего доступа к файлам и папкам, выполните следующие действия на всех компьютерах, на которых вы хотите настроить общий доступ.
Убедитесь, что компьютеры находятся в одной сети. Например, если компьютеры подключаются к Интернету с помощью беспроводного маршрутизатора, убедитесь, что они подключены через один и тот же беспроводной маршрутизатор.
Если вы подключены к сети Wi-Fi, измените ее тип на Частная. Чтобы узнать, как это сделать, ознакомьтесь с разделом Общедоступные и частные сети Wi-Fi в Windows 10.
Включите сетевое обнаружение и общий доступ к файлам и принтерам, а затем отключите общий доступ с защитой паролем.
В разделе Частная выберите Включить сетевое обнаружение и Включить общий доступ к файлам и принтерам.
В разделе Все сети выберите Отключить общий доступ с парольной защитой.
Включите автоматический запуск служб общего доступа.
Нажмите клавишу Windows + R.
В диалоговом окне Выполнить введите services.msc и нажмите кнопку OK.
Щелкните правой кнопкой мыши каждую из следующих служб, выберите Свойства. Если они не работают, щелкните Запустить и рядом с полем Тип запуска выберите Автоматически:
Источник
Настройка ограниченного доступа в Windows 10.
Публикация: 4 Июнь 2018 Обновлено: 4 Июнь 2018
Ограниченный режим доступа позволяет ограничить локальную учетную запись пользователя так, чтобы она имела доступ только к одному приложению UWP. Вот как выбрать приложение для корректной работы в режиме ограниченного доступа для Windows 10.
Настройка режима ограниченного доступа довольно проста в Windows 10. Ниже мы рассмотрим два способа, которыми вы можете воспользоваться для этого.
Как настроить назначенный доступ в Windows 10 с помощью приложения «Параметры».
Способ 1.
1. Кликните правой кнопкой мыши кнопку «Пуск» или нажмите клавиши Win + X и выберите «Параметры».
2. В приложении «Параметры» перейдите в раздел «Учетные записи» → «Семья и другие пользователи».
3. В разделе «Семья и другие пользователи» в разделе «Блокировка устройства» нажмите ссылку «Настройка ограниченного доступа».
4. Затем нажмите «Выберите учетную запись» и укажите учетную запись пользователя, для которого вы хотите настроить доступ только к одному приложению.
5. Теперь, нажмите «Выберите приложение», а затем укажите приложение, к которому будет разрешён доступ.
Все, вы только что настроили ограниченный доступ.
Если вы все выполнили правильно, после входа под данной учетной записью, будет выполнен автоматический запуск указанного вами приложения, к другим приложениям и к самой системе доступа не будет.
Как настроить ограниченный доступ с помощью PowerShell в Windows 10.
Способ 2.
1. Откройте Windows PowerShell от имени администратора (см. как).
2. Затем введите следующий командлет и нажмите клавишу Enter :
3. Теперь скопируйте строку PackageFullName для приложения, которое вы хотите использовать для ограниченного доступа.
4. Введите следующий командлет и нажмите клавишу Enter :
* Замените
полным именем пакета приложения и учетной записью пользователя, которую вы хотите ограничить.
Это должно настроить ограниченный режим доступа. Чтобы выйти из режима, просто нажмите Ctrl+Alt+Del, как было упомянуто ранее.
Таким образом, вы можете управлять пользователями которые получают доступ к вашему устройству с Windows 10.
Источник
Доступ к программам для разных пользователей windows 10
Вопрос
Как наиболее просто сделать для других Учётных Записей полный доступ ко всем программам, файлам и папкам, как и у Администратора??
Установив Vista home и программы, создала Учётные Записи для детей (для планируемого родительского контроля ПО ВРЕМЕНИ). Пока никаких ограничений не включала, но вижу, что для других Учётных Записей доступен, практически, только «голый Виндовс».
Что делать? не устанавливать же все программы по-новой для каждого ребёнка?
Один раз нашла (а вот больше найти не могу!) место (в Виндовс, не в Дефендере!) где регулируется Автозагрузка программ
заранее спасибо, если кто подскажет! 🙂
Ответы
Но всё вышеуказанное верно не для всех программ, возможно для некоторых вам придётся делать ярлыки вручную.
Все ответы
Один раз нашла (а вот больше найти не могу!) место (в Виндовс, не в Дефендере!) где регулируется Автозагрузка программ
Но всё вышеуказанное верно не для всех программ, возможно для некоторых вам придётся делать ярлыки вручную.
Один раз нашла (а вот больше найти не могу!) место (в Виндовс, не в Дефендере!) где регулируется Автозагрузка программ
Но всё вышеуказанное верно не для всех программ, возможно для некоторых вам придётся делать ярлыки вручную.
Из меню ВСЕ ПРОГРАММЫ
Это мне проще, чем вникать в систему разрешений, запретов, приоритетов.
Нереально ведь, чтобы дети постоянно ходили к тебе с просьбами типа «Мама, разреши запуск программы *** админским паролем»
Источник
Ограниченные учётные записи Windows 10
Делить с кем-то из близких или сотрудников по работе один компьютер – не самая приятная задача. Чтобы упредить споры, каждый из имеющих право пользования компьютером в среде Windows может создать свою, с парольной защитой учётную запись. И таким образом хоть как-то оградить своё личное виртуальное пространство. Полноправные владельцы компьютеров вправе ограничивать тех, кто время от времени использует их Windows-устройства.
Причём не только методами создания учётных записей со статусом стандартного пользователя, лишённого прав администратора. Обладая правами последнего, возможности по использованию компьютера для отдельных людей, чьи неопытные или намеренные действия могут приводить к проблемам, можно урезать в большей степени.
Как в среде Windows 10 задействовать ограниченные учётные записи?
1. Запуск только одного UWP-приложения
Более гибко настроить ограничения для отдельных пользователей можно с помощью функционала редакций Windows 10, начиная с Pro.
2. Режим гостя
Чтобы включить учётку гостя в Windows 10, запускаем штатную утилиту:
lusrmgr.msc
Раскрываем каталог «Пользователи», в нём двойным кликом кликаем по «Гостю». В отрывшихся свойствах убираем все установленные галочки. Применяем.
Теперь нужно кое-что подправить в локальных групповых политиках. Открываем редактор:
gpedit.msc
Раскрываем путь, указанный на скриншоте. Открываем параметр, запрещающий локальный вход.
И тем самым активируем его учётную запись.
3. Особенный гость
Затем делаем двойной клик на бабушкиной учётке и в окне свойств переключаемся на вкладку «Членство в группах». Удаляем группу «Пользователи».
И добавляем группу «Гости».
Если бабушка станет реже приходить, её учётку, чтобы она не болталась на экране блокировки, можно временно отключать. Делается это в том же окошке свойств учётной записи.
mmc.exe
Необходимо добавить новую оснастку.
Выбираем нужного пользователя.
С этого места и будем впредь запускать эту оснастку. И ограничивать в ней права юзеров. Например, тройкой предложенных ниже способов.
4. Запрет панели управления
Режим гостя, как упоминалось, защищён от вмешательства в настройки, находящиеся в приложении «Параметры». А вот панель управления в части настроек, не требующих прав администратора, гостю доступна. Это легко можно исправить и запретить её запуск.
В созданной оснастке раскрываем путь, показанный на скриншоте. Открываем параметр, запрещающий работу с панелью управления.
В учётке со статусом стандартного пользователя этот параметр ещё и отключит приложение «Параметры».
5. Запуск только UWP-приложений
6. Запуск только отдельных программ
При попытке запуска запрещённых программ гость увидит такое вот сообщение.
Источник
Как ограничить права учетной записи пользователя в Windows 10
Когда доступ компьютеру имеется домочадцев либо коллег по работе, стоит позаботиться самой системы. учётной записи присваиваются дополнительные ограничения касательно использования ресурсов ПК. несколько эффективных способов осуществить данную процедуру.
Использование окна «Параметры»
Самым очевидным методом является создание стандартного пользователя, который право работать ОС системные файлы. что касается приложений, для открытия которых разрешения системы защиты UAC, такому юзеру доступно, включая выход интернета. Следующий алгоритм действий вводит стандартную запись:
Также есть вариант присвоения запрета всем, кроме админа, касательно установки программ разработчиков. «Приложения» окна параметров нажимаем «Приложения «Разрешать использование программ только
Активация родительского контроля потребуется для ограничения прав учётной записи ребёнка. использовать несколько уровней блокировки действий:
Во вкладке «Учётные записи» заходим «Семья»
Нужно указать, что требуется учётная запись ребёнка его После этого придёт ссылка которая позволит присоединиться выбранному аккаунту записи появится доступ родительского контроля.
Чтобы активировать назначенный доступ (разрешение лишь одного приложения), нужно учётных записей «Семья пользователи» выбрать «Блокировка» «Настройки ограниченного доступа». Затем потребуется указать аккаунт программу.
Настройка разрешений через PowerShell
Специальный апплет позволяет получать доступ подсистемам Windows через командные запросы. Пуск есть папка «Windows PowerShell», нужно запустить программу администратора. потребуется нажать правой кнопкой мыши по файлу, поставить курсор на «Дополнительно» «Запуск Следующий алгоритм ограничивает права юзера:
Выйти ограниченного доступа можно при помощи комбинации Ctrl+Alt+Del. Таким образом, после следующего входа под указанным аккаунтом будет запущена та самая программа, которую Администратор разрешил использовать. функциям ОС доступа
Источник
Видео
Пользователь Windows 10 — добавление, настройка, смена пароля, права доступаСкачать
Урок #27. Разграничение доступа к данным для разных учетных записей Windows 7Скачать
Получаем полный доступ к системным файлам и папкам Windows.Скачать
Создать и Настроить Учетные Записи Windows 10 / MoniVisor / Семейная Группа / Права пользователяСкачать
Ограничение прав пользователей (Windows 10)Скачать
Общий доступ к папкам и дискам Windows 10 — как настроитьСкачать
Общий рабочий стол для всех пользователей Windows 10!Скачать
Создание нового пользователя, группы и запрет доступа к определенным файлам Windows Server 2012 R2Скачать
Права администратора в Windows 10Скачать
Перенос профиля пользователя в домен | User Profile Wizard | Windows 10 7 2016Скачать
Ограниченный режим доступа позволяет ограничить локальную учетную запись пользователя так, чтобы она имела доступ только к одному приложению UWP. Вот как выбрать приложение для корректной работы в режиме ограниченного доступа для Windows 10.
Ограниченный доступ — это способ запретить запуск любых универсальных приложений (Universal Platform App) для стандартной учетной записи пользователя, кроме указанного вами. Это означает, пользователь будет иметь доступ, только к одному приложению. Эта функция весьма полезна для общедоступных систем, таких как кафе, торговые площадки и т. Д.
Настройка режима ограниченного доступа довольно проста в Windows 10. Ниже мы рассмотрим два способа, которыми вы можете воспользоваться для этого.
Как настроить назначенный доступ в Windows 10 с помощью приложения «Параметры».
Способ 1.
1. Кликните правой кнопкой мыши кнопку «Пуск» или нажмите клавиши Win + X и выберите «Параметры».
2. В приложении «Параметры» перейдите в раздел «Учетные записи» → «Семья и другие пользователи».
3. В разделе «Семья и другие пользователи» в разделе «Блокировка устройства» нажмите ссылку «Настройка ограниченного доступа».
4. Затем нажмите «Выберите учетную запись» и укажите учетную запись пользователя, для которого вы хотите настроить доступ только к одному приложению.
5. Теперь, нажмите «Выберите приложение», а затем укажите приложение, к которому будет разрешён доступ.
Все, вы только что настроили ограниченный доступ.
Если вы все выполнили правильно, после входа под данной учетной записью, будет выполнен автоматический запуск указанного вами приложения, к другим приложениям и к самой системе доступа не будет.
Чтобы выйти из ограниченного доступа, вы можете просто нажать комбинацию клавиш Ctrl+Alt+Del. Кроме того, вы можете нажать ссылку «Отключение ограниченного доступа» на самой странице настройки.
Как настроить ограниченный доступ с помощью PowerShell в Windows 10.
Способ 2.
1. Откройте Windows PowerShell от имени администратора (см. как).
2. Затем введите следующий командлет и нажмите клавишу Enter :
Get-AppxPackage
3. Теперь скопируйте строку PackageFullName для приложения, которое вы хотите использовать для ограниченного доступа.
4. Введите следующий командлет и нажмите клавишу Enter:
Set-AssignedAccess -AppUserModelId <PackageFullName>!app -UserName <USERNAME>
* Замените <PackageFullName> полным именем пакета приложения и <USERNAME> учетной записью пользователя, которую вы хотите ограничить.
Это должно настроить ограниченный режим доступа. Чтобы выйти из режима, просто нажмите Ctrl+Alt+Del, как было упомянуто ранее.
Таким образом, вы можете управлять пользователями которые получают доступ к вашему устройству с Windows 10.
Все!
Вам может быть интересно: Как ограничить или установить время доступа пользователя в Windows 10.
Самый лучший способ сделать так, чтобы никто из домочадцев не испытывал интерес к вашему личному компьютеру – купить каждому из них по своему компьютеру. Но, увы, не каждая семья может себе позволить такую роскошь. Ведь если покупать не ноутбук, а десктоп, нужно ещё и позаботиться об обустройстве компьютерного места в доме. Если своё виртуальное пространство всё же приходится делить с близкими, чтобы не накалять обстановку, тогда как хотя бы защитить его? Как минимум от ненамеренных действий детей или взрослых людей, но полных новичков. Ниже рассмотрим 5 способов такой защиты, реализуемых в среде Windows 10. Итак…
При установке любой версии Windows всегда создаётся учётная запись администратора, а внутри неё уже можно формировать сколь угодно учётных записей типа «Стандартный пользователь». Именно посредством таких и нужно делить компьютер с неопытными домочадцами. В Windows 10 создать другим пользователям отдельную среду для работы с компьютером можно в приложении «Параметры», в разделе «Учётные записи».
Тогда как с учётной записи администратора с Windows можно делать практически всё – устанавливать и запускать какой угодно софт, вносить в систему свои настройки, удалять любые, даже некоторые системные файлы, с учётной записи стандартного пользователя эти действия будут блокироваться. Стандартный пользователь сможет работать с Интернетом и программами, запуск которых неограничен получением разрешения на запрос UAC.
Подробнее о создании учётных записей в среде Windows 10 читайте здесь.
Такой подход не решит всех проблем, которые порождает совместное использование технологий в доме, но как минимум снизит риск заражения компьютера вирусами. И в части случаев предотвратит сбой работы Windows. По всем вопросам запуска программ, требующих прав администратора, стандартному пользователю придётся обращаться к вам. И вы сможете контролировать действия того, кому доверили своё устройство.
Права стандартного пользователя в актуальной версии Windows 10 (обновлённой до Creators Update) можно ещё больше ограничить, запретив установку в систему десктопного ПО. В учётной записи администратора открываем приложение «Параметры» и проходим в раздел «Приложения». В первой вкладке раздела нам нужна функция «Установка приложений». В её выпадающем перечне выбираем опцию, разрешающую установку на компьютер только универсальных приложений из магазина Windows Store.
Для администратора это ограничение действовать не будет. А вот стандартный пользователь теперь не сможет установить в Windows ни одну десктопную программу. Как только он запустит инсталлятор, увидит такое вот сообщение.
В плане исследования новинок ему придётся довольствоваться только выбором контента из Windows Store. Ну или искать портативные программы, не требующие разрешения UAC.
Свести совсем уж к минимуму возможности стандартного пользователя можно, ограничив его работу только с одним универсальным приложением. Редакция Windows 10 Pro предусматривает доступ к одному из приложений только из числа универсальных. А вот в редакциях системы Enterprise и Education в качестве единственного окна доступа учётной записи можно назначать браузер или десктопную программу. Такое ограничение настраивается в разделе управления учётными записями внутри приложения «Параметры».
В настройках ограниченного доступа необходимо указать учётную запись стандартного пользователя и единственное доступное ему приложение.
Выход из учётной записи, работающей в режиме ограничения, осуществляется клавишами Ctrl+Alt+Del.
Примечание: друзья, в предыдущих версиях Windows существовал ещё один тип учётной записи — «Гость». Microsoft её специально предусмотрела для случаев временной работы встречных-поперечных пользователей, которым владелец компьютера вынужден давать его на время попользоваться, чтобы не прослыть скупердяем. В версии системы 10 этот тип учётной записи упразднён, но при желании её всё же можно организовать. Как это делается, читайте в этой статье.
Более гибкие настройки ограничения использования Интернета может предложить ПО типа «Родительский контроль», в том числе и штатный функционал Windows 10, который будет рассмотрен ниже. Пока же такое ПО в системе не настроено, от случая к случаю ограничивать стандартных пользователей в работе с Интернетом можно за счёт отключения сетевой карты или Wi-Fi адаптера и правки файла hosts. Включение/отключение сетевых устройств и замена редакции файла hosts требуют наличия прав администратора. Следовательно, стандартному пользователю без пароля администраторской учётной записи эти ограничения никак не удастся обойти.
Чтобы полностью отключить Интернет на компьютере, на значке сети в системном трее вызываем контекстное меню и отправляемся раздел сетевых настроек системы.
Переключаемся на раздел «Изменение параметров адаптера» и с помощью контекстного меню отключаем активность сетевой карты или Wi-Fi.
Включаем, соответственно, обратным способом.
Чтобы ограничить доступ только к отдельным интернет-сайтам, жмём клавиши Win+R, вводим:
%systemroot%system32driversetc
После нажатия «Ок» в системном проводнике обнаружим путь хранения файла hosts. Открываем его с помощью любого редактора TXT-файлов, например, штатного блокнота.
В самом низу файла вносим записи блокировки сайтов по типу:
127.0.0.1 домен_сайта
Домен указывается через пробел после цифровых значений, как показано на скриншоте. После чего сохраняем файл как текстовый в любом месте компьютера.
Включаем в проводнике отображение расширений файлов и переименовываем (клавиша F2) — убираем из имени «hosts.txt» расширение, то есть часть имени «.txt». Жмём Enter.
Теперь отправляемся по пути нахождения исходного файла hosts, удаляем его (или перемещаем куда-нибудь для хранения в качестве резервной копии), а на его место переносим только что отредактированный файл hosts с заблокированными сайтами. Для возврата настроек системы в исходное состояние либо возвращаем на место первую редакцию файла hosts, либо таким же образом правим текст существующей редакции и удаляем значения блокировки сайтов.
Каждое ПО, реализуемое в среде Windows функцию родительского контроля, имеет свои особенности. Возможности такой функции в составе Windows 10 позволяют гибко устанавливать и снимать ограничения для детских учётных записей, причём ещё и удалённо по Интернету — из веб-интерфейса учётной записи Microsoft. Правда, без Интернета управлять этой функцией нельзя. Применение к учётной записи родительского контроля позволит гибко ограничивать пользователя в действиях:
- Разрешать или запрещать доступ к определённому перечню сайтов;
- Запрещать покупку приложений из Windows Store;
- Разрешать доступ к компьютеру по графику;
- Блокировать запуск отдельного ПО (причём как универсальных приложений, так и десктопных программ);
- Отслеживать действия пользователя и т.п.
Для использования штатной функции родительского контроля и у родителя, и у ребёнка должны быть зарегистрированы учётные записи Microsoft. И, соответственно, с помощью последней должен быть выполнен вход в систему. В разделе управления семейными учётными записями добавляем нового члена семьи.
Указываем, что это ребёнок, вводим адрес электронной почты, к которой подвязана его учётная запись Microsoft.
Затем заходим в почтовый ящик ребёнка и по ссылке в письме от Microsoft подтверждаем его присоединение к семье. После этого в разделе «Семья» веб-интерфейса учётной записи Microsoft взрослого откроется доступ к настройкам родительского контроля ребёнка.
В Windows 10 используйте страницу конфиденциальности, чтобы выбрать, какие приложения могут использовать ту или иную функцию. Выберите Пуск> Параметры> Конфиденциальность. Выберите приложение (например, Календарь) и выберите, какие разрешения для приложения включены или отключены.
Выберите Настройки> Учетные записи> Семья и другие пользователи, щелкните учетную запись, которой вы хотите предоставить права администратора, щелкните Изменить тип учетной записи, затем щелкните Тип учетной записи. Выберите «Администратор» и нажмите «ОК». Вот и все.
Как разрешить программе использовать другого пользователя?
Перейдите на вкладку безопасности и вы увидите список групп, системы, администраторов, пользователей. Отредактируйте пользователей и добавьте запись, чтение, чтение и выполнение. Это позволит другим пользователям использовать программу.
Как дать разрешение программе в Windows 10?
На экране настроек вы можете перейти к Настройки> Приложения> Приложения и функции, щелкните приложение и нажмите «Дополнительные параметры». Прокрутите вниз, и вы увидите разрешения, которые приложение может использовать в разделе «Разрешения для приложений». Включите или выключите разрешения приложения, чтобы разрешить или запретить доступ.
Какие разрешения приложения я должен разрешить?
Некоторым приложениям требуются эти разрешения. В таких случаях убедитесь, что приложение безопасно, прежде чем устанавливать его, и убедитесь, что оно получено от известного разработчика.
…
Следите за приложениями, которые запрашивают доступ хотя бы к одной из этих девяти групп разрешений:
- Датчики тела.
- Календарь.
- Камера.
- Контакты.
- Местоположение по GPS.
- Микрофон.
- Вызов.
- Текстовые сообщения.
Как узнать, установлена ли программа для всех пользователей?
Щелкните правой кнопкой мыши Все программы и выберите Все пользователи.и посмотрите, есть ли значки в папке «Программы». Быстрое приближение было бы проверить, помещает ли он ярлыки в (каталог профиля пользователя) All UsersStart Menu или (каталог профиля пользователя) All UsersDesktop.
Как исправить разрешения в Windows 10?
Чтобы сбросить разрешения NTFS в Windows 10, сделайте следующее.
- Откройте командную строку с повышенными правами.
- Выполните следующую команду, чтобы сбросить разрешения для файла: icacls «полный путь к вашему файлу» / reset.
- Чтобы сбросить разрешения для папки: icacls «полный путь к папке» / reset.
Как разрешить обычному пользователю запускать программу без прав администратора Windows 10?
Вы можете легко создать ярлык, использующий команду runas с переключателем / savecred, который сохраняет пароль. Обратите внимание, что использование / savecred можно рассматривать как дыру в безопасности — обычный пользователь сможет использовать команду runas / savecred для запуска любой команды от имени администратора без ввода пароля.
Чтобы обмениваться приложениями между пользователями, вы должны установить их в учетной записи другого пользователя. Нажмите «Ctrl-Alt-Delete», а затем нажмите «Сменить пользователя».. » Войдите в учетную запись пользователя, которой вы хотите предоставить доступ к своим приложениям. Щелкните или коснитесь плитки «Магазин» на начальном экране, чтобы запустить приложение «Магазин Windows».
Как мне добавить еще одного пользователя в Windows 10?
В выпусках Windows 10 Домашняя и Windows 10 Профессиональная:
- Выберите Пуск> Параметры> Учетные записи> Семья и другие пользователи.
- В разделе «Другие пользователи» выберите «Добавить кого-нибудь на этот компьютер».
- Введите данные учетной записи Microsoft этого человека и следуйте инструкциям.
Вам нужно будет создать семейную группу для своей учетной записи Microsoft, и каждому пользователю потребуется собственная учетная запись Microsoft. После создания семейной группы вам просто нужно войти в систему на ПК как пользователь, с которым вы хотите поделиться игрой, и открыть Microsoft Магазин, чтобы скачать игру.
Содержание
- Управляем учетными записями в Windows 10
- Способ 1: Меню Параметры
- Способ 2: Панель управления
- Способ 3: Локальная политика безопасности
- Способ 4: Вкладка «Безопасность» в свойствах файлов, папок и дисков
- Вопросы и ответы
Как правило, часто за одним компьютером работает несколько пользователей по очереди. Разработчики операционных систем специально для таких случаев добавляют возможность создания разных учетных записей с индивидуальными настройками и правами доступа. Администратору предоставляются все полномочия для управления такими профилями, включая их удаление или полную блокировку на определенный период времени. Осуществляется такое взаимодействие через специальные меню в Windows. Именно о них мы и хотим поговорить далее.
В рамках этой статьи мы предлагаем изучить несколько меню и оснасток, встроенных в Windows 10, чтобы понять, как именно производится управление профилями через такие средства. Ознакомившись с последующими инструкциями, вы поймете, где можно отыскать нужный для изменения параметр и как именно производится необходимое редактирование. После этого уже можно будет приступить к непосредственной реализации требуемых действий, например, к созданию новой учетной записи или изменению прав доступа.
Способ 1: Меню Параметры
В первую очередь остановимся на одном из разделов в меню «Параметры». Сейчас там находятся еще не все опции, которые позволяли бы взаимодействовать с учетными записями, поскольку разработчики постепенно переносят все пункты из Панели управления. Однако имеющихся там функций будет достаточно, чтобы справиться с некоторыми задачами. Давайте вкратце пробежимся по каждому из них.
- Для начала откройте «Пуск» и перейдите в меню «Параметры», кликнув по соответствующему значку в виде шестеренки.
- Здесь вас интересует раздел «Учетные записи».
- В первой категории левой панели «Ваши данные» осуществляется редактирование текущего профиля. Например, можно перейти к настройке учетной записи Майкрософт через браузер. Там редактируется имя профиля, год рождения, устанавливается фото и изменяется пароль. Дополнительно в этой категории есть надпись «Войти вместо этого с локальной учетной записью». Она позволяет переключиться на привычный профиль администратора, который не связан с аккаунтом Microsoft.
- Ниже присутствует опция создания аватара. Это можно сделать прямо с веб-камеры или через Проводник выбрать уже имеющееся изображение нужного формата.
- Вторая категория под названием «Электронная почта и учетные записи» тоже относится к текущему профилю Windows. Именно отсюда осуществляется добавление аккаунтов Microsoft, которые связаны со стандартными приложениями и сторонними программами.
- Далее идет категория «Варианты входа». В ней вы самостоятельно выбираете принцип авторизации учетной записи при запуске операционной системы. На данный момент существует огромное количество разнообразных вариантов для всех типов устройств. В этом же окне находятся детальные описания каждого варианта, поэтому мы предоставим выбор оптимального средства вам.
- Ключевой раздел этого меню — «Семья и другие пользователи». Именно отсюда выполняется управление другими учетными записями, например, создание, изменение названия, установка ограничений или изменение типа профиля. Добавить можно как уже существующий аккаунт Microsoft, так и создать локальный аккаунт.
Как видно, это меню по большей части рассчитано на изменение личной учетной записи, хотя в случае с аккаунтом Microsoft все равно произойдет перенаправление на страницу в браузере. Скорее всего, при выходе следующих обновлений содержимое данного раздела поменяется и в нем будет больше опций, перенесенных из Панели управления.
Способ 2: Панель управления
Только что мы упоминали Панель управления как средство, из которого все пункты переносятся в «Параметры» с новой реализацией. Однако пока что это коснулось далеко не всех настроек, включая опции, отвечающие за управления учетными записями, поэтому давайте остановимся на этом меню более детально.
- Откройте «Пуск», через поиск отыщите приложение «Панель управления» и перейдите в него.
- Среди списка всех разделов отыщите «Учетные записи пользователей».
- В главном меню вы можете перейти для изменения текущей учетной записи в меню Параметры, о котором уже шла речь ранее, изменить тип своего профиля, перейти к управлению другим пользователем или изменить особенности контроля учетных записей.
- При переходе к изменению других профилей откроется отдельное меню, где производится выбор.
- Теперь вы можете сменить тип профиля, например, на администратора, или задать новое имя.
Более детально обо всех этих процессах рассказывалось в других статьях на нашем сайте. О них мы еще поговорим после рассмотрения всех сегодняшних методов, а пока переходим к следующему меню, в котором можно управлять учетными записями.
Способ 3: Локальная политика безопасности
В каждой сборке Windows 10 имеется оснастка под названием Локальная политика безопасности. В ней осуществляются различные действия, связанные с обеспечением надежности системы, включая настройки для существующих профилей. Благодаря этой оснастке можно установить ограничения на пароли или заблокировать один из профилей. Выполняется это следующим образом:
- В меню «Панель управления» перейдите в раздел «Администрирование».
- Здесь вас интересует пункт «Локальная политика безопасности».
- Разверните каталог «Политики учетных записей». В нем вы видите две папки: «Политика паролей» и «Политика блокировки учетной записи». Эти названия уже говорят сами за себя, поэтому не будем останавливаться на каждой из них.
- При открытии такой директории появляется список доступных политик. Их названия как раз и означают опции или действия, осуществляемые через данные параметры. Возьмем за пример «Вести журнал паролей». Как видно, по умолчанию этот параметр не сохраняет вообще никакие пароли. Для редактирования значения нужно дважды кликнуть по строке, чтобы открыть свойства.
- Здесь можете указать, какое количество паролей должно в операционной системе. То же самое происходит и с другими политиками. Например, можно задать срок действия пароля или изменить минимальную длину в символах.
- Дополнительно обратите внимание на каталог «Параметры безопасности». Здесь имеется отдельный раздел «Контроль учетных записей». Он отвечает за предоставление прав доступа для учетных записей без прав администратора. Более детальные описания имеются в окнах свойств данных политик.
Учитывайте, что подобные изменения в Локальной политике безопасности может производить только администратор. К тому же не стоит изменять значения случайных параметров, не изучив их значения, поскольку это может привести к необратимым последствиям.
Способ 4: Вкладка «Безопасность» в свойствах файлов, папок и дисков
Отдельного внимания заслуживает настройка доступа для определенных файлов, папок и дисков, которая осуществляется через меню «Свойства». Там имеется вкладка «Безопасность». Через нее администратор может решить, какие именно действия с указанным объектом разрешить выполнять одному юзеру или целой группе. На примере это выглядит так:
- Щелкните по необходимому объекту правой кнопкой мыши и выберите «Свойства». Учитывайте, что все изменения для папок применяются автоматически и для всех хранящихся там файлов, что касается и логических разделов.
- В появившемся меню вас интересует вкладка «Безопасность».
- Нажмите на кнопку «Изменить», которая находится под блоком «Группы или пользователи».
- Вы можете редактировать уже добавленные учетные записи, устанавливая разрешения либо запреты, или нажать на «Добавить», чтобы перейти к выбору профиля.
- Введите имена объектов в специально отведенное поле, а затем проверьте их. В качестве альтернативы можно использовать встроенную опцию поиска. Она открывается через «Дополнительно».
- Щелкните по кнопке «Поиск» и подождите несколько секунд.
- Выберите необходимый профиль или группу из отобразившихся результатов, чтобы потом установить для этого объекта правила доступа к директории или файлу.
В конце давайте затронем тему взаимодействия с учетными записями при помощи рассмотренных выше инструментов. Существует огромное количество задач, которые возникают перед обычными юзерами и администраторами. Их решение просто не уместится в рамках одного материала, поэтому мы предлагаем ознакомиться с отдельными инструкциями на нашем сайте, воспользовавшись указанными далее ссылками. Просто прочтите заголовки и выберите подходящую для себя статью. Там вы найдете все необходимые руководства, позволяющие справиться с поставленной целью разными методами.
Читайте также:
Изменение имени учетной записи администратора в Windows 10
Управление правами учетной записи в Windows 10
Переключение между учетными записями пользователей в Windows 10
Создание новых локальных пользователей в Windows 10
Меняем имя папки пользователя в Windows 10
Отключение UAC в Windows 10
Сбрасываем пароль для учетной записи «Администратор» в Windows 10
Удаление администратора в Windows 10
Вы были ознакомлены с принципами управления учетными записями в Windows 10, а также получили необходимые руководства по решению самых частых задач, связанных с профилями. Осталось только перейти к соответствующему материалу, чтобы изучить и реализовать инструкции.
Некоторые приложения и игры в Microsoft Store предназначены для использования определенных аппаратных или программных возможностей вашего Windows устройства. Приложению для фотографий может потребоваться использовать камеру телефона, или руководство в ресторанах может использовать ваше местоположение, чтобы порекомендовать ближайшие места.
В Windows 11 выберите приложения, которые могут использовать определенную функцию, на странице Конфиденциальность. Выберите Начать >Параметры > конфиденциальности & безопасности. Выберите разрешение приложения (например, Расположение), а затем выберите, какие приложения могут получать к нему доступ.
На странице «Конфиденциальность» не будут указаны приложения с разрешением «Использовать все системные ресурсы». Параметры конфиденциальности нельзя применять для управления отдельными функциями, которые могут использовать эти приложения. Windows под эту категорию попадают классические приложения.
Разрешения для приложения можно посмотреть на странице продукта в Microsoft Store или в Интернете. Если вы не хотите, чтобы приложение использовало какие-либо перечисленные компоненты, вы можете не устанавливать его.
Примечание: Учащиеся, Windows 11 SE не смогут скачивать приложения из Microsoft Store. Приложениями управляет их ИТ-администратор. Дополнительные сведения
Вот дополнительные сведения о том, что те или иные разрешения позволяют приложению делать.
Доступ ко всем файлам, периферийным устройствам, приложениям, программам и реестру: Приложение может читать и писать во все ваши файлы (включая документы, изображения и музыку) и параметры реестра, что позволяет приложению вносить изменения в ваш компьютер и параметры. Приложение может без уведомления использовать все периферийные устройства, подключенные к устройству или являющиеся его частью (например, камеры, микрофоны или принтеры). Оно также может осуществлять доступ к вашему местоположению, а также использовать функции платформы, такие как журнал сведений о местоположении, диагностика приложений и другие, применение которых отклоняется большинством приложений из Store. Вы не можете управлять большинством разрешений для этого приложения в разделе «Параметры» > «Конфиденциальность». Обратите внимание, что несмотря на то что у приложения есть возможность получать доступ к этим ресурсам, фактически оно может этого не делать. Дополнительные сведения о том, что собирает и использует приложение, можно получить в политике конфиденциальности разработчика.
Сведения об учетной записи: Доступ к любым сведениям учетной записи.
Разрешить высоту: Позволяет приложению запускаться с прав администратора без запроса пользователя.
Диагностика приложений: Получите диагностические сведения о других запущенных приложениях.
Bluetooth: Активируйте и используйте Bluetooth подключения между устройством и другими устройствами.
Календарь: Доступ к календарям.
История вызовов: Доступ к истории телефонных звонков, сделанных на устройстве, в Skype или других приложениях телефонии.
Контакты: Доступ к своим контактам, людям или приложениям адресной книги.
Настраиваемые действия по установке: Установите дополнительное программное обеспечение.
Отправить по электронной почте: Доступ к электронной почте и сведениям об учетных записях электронной почты.
Распознавание лиц: Активируйте и используйте любое оборудование для распознавания лиц.
Файловая система: Доступ к файлам и папок, к которым у вас есть доступ, чтение и написание записей ко всем файлам (включая документы, изображения и музыку).
Сканер отпечатков пальцев: Активируйте и используйте любое оборудование сканера отпечатков пальцев.
Локальные системные службы. Установите на компьютер службу с максимальным количеством привилегий.
Расположение: Активируйте и используйте GPS или другие функции поиска местонахождения на своем устройстве. Доступ к данным о расположении в Карты и других приложениях.
Обмена сообщениями: Доступ к мгновенным сообщениям и сведениям об учетной записи.
Микрофон: Активируйте и используйте микрофон на своем устройстве.
Приложение Modifiable: Позволяет пользователю изменять приложение.
Движения: Активируйте и используйте на устройстве accelerometer или другую функцию sensing движения.
Библиотека музыки: Доступ к музыкальным файлам из библиотеки «Музыка» на устройстве.
Связь с полями near: Активируйте и используйте связи с полями (NFC) между устройством и другими устройствами.
Уведомления: Доступ к уведомлениям, которые находятся в центре уведомлений.
Упакованные службы. Установите службу на компьютере.
Пакет записи перенаправления shim:Позволяет приложению создавать, изменять и удалять файлы в папке установки приложения.
Библиотека рисунков: Доступ к файлам рисунков из библиотеки Рисунки на вашем устройстве.
Задачи: Доступ к списку задач Outlook и других приложениях для отслеживания задач.
Невиртуализированные ресурсы: Записи записей реестра и файлов, которые не очищаются при удалить.
Библиотека видео: Доступ к видеофайлам из библиотеки видео на устройстве.
Распознавание речи: Активируйте и используйте любое оборудование для распознавания речи.
Вебкамера: Активируйте и используйте камеру на устройстве.
Wifi: Активируйте и используйте подключения Wi-Fi между устройством, Интернетом и другими устройствами.
Проводные подключения: Активируйте и используйте проводные подключения, включая Ethernet, USB и серийные соединения между устройством, Интернетом и другими устройствами.
Некоторые приложения и игры в Microsoft Store предназначены для использования определенных аппаратных или программных возможностей вашего Windows устройства. Приложению для фотографий может потребоваться использовать камеру телефона, или руководство в ресторанах может использовать ваше местоположение, чтобы порекомендовать ближайшие места.
В Windows 10 используйте страницу «Конфиденциальность», чтобы выбрать, каким приложениям разрешено использовать определенный компонент. Выберите Пуск > Параметры > Конфиденциальность. Выберите приложение (например, «Календарь») и укажите, какие разрешения для приложения включить или отключить.
На странице «Конфиденциальность» не будут указаны приложения с разрешением «Использовать все системные ресурсы». Параметры конфиденциальности нельзя применять для управления отдельными функциями, которые могут использовать эти приложения. Windows под эту категорию попадают классические приложения.
Разрешения для приложения можно посмотреть на странице продукта в Microsoft Store или в Интернете. Если вы не хотите, чтобы приложение использовало какие-либо перечисленные компоненты, вы можете не устанавливать его.
Вот дополнительные сведения о том, что те или иные разрешения позволяют приложению делать.
Доступ ко всем файлам, периферийным устройствам, приложениям, программам и реестру: Приложение может читать и писать во все ваши файлы (включая документы, изображения и музыку) и параметры реестра, что позволяет приложению вносить изменения в ваш компьютер и параметры. Приложение может без уведомления использовать все периферийные устройства, подключенные к устройству или являющиеся его частью (например, камеры, микрофоны или принтеры). Оно также может осуществлять доступ к вашему местоположению, а также использовать функции платформы, такие как журнал сведений о местоположении, диагностика приложений и другие, применение которых отклоняется большинством приложений из Store. Вы не можете управлять большинством разрешений для этого приложения в разделе «Параметры» > «Конфиденциальность». Обратите внимание, что несмотря на то что у приложения есть возможность получать доступ к этим ресурсам, фактически оно может этого не делать. Дополнительные сведения о том, что собирает и использует приложение, можно получить в политике конфиденциальности разработчика.
Сведения об учетной записи: Доступ к любым сведениям учетной записи.
Разрешить высоту: Позволяет приложению запускаться с прав администратора без запроса пользователя.
Диагностика приложений: Получите диагностические сведения о других запущенных приложениях.
Bluetooth: Активируйте и используйте Bluetooth подключения между устройством и другими устройствами.
Календарь: Доступ к календарям.
История вызовов: Доступ к истории телефонных звонков, сделанных на устройстве, в Skype или других приложениях телефонии.
Контакты: Доступ к своим контактам, людям или приложениям адресной книги.
Настраиваемые действия по установке: Установите дополнительное программное обеспечение.
Отправить по электронной почте: Доступ к электронной почте и сведениям об учетных записях электронной почты.
Распознавание лиц: Активируйте и используйте любое оборудование для распознавания лиц.
Файловая система: Доступ к файлам и папок, к которым у вас есть доступ, чтение и написание записей ко всем файлам (включая документы, изображения и музыку).
Сканер отпечатков пальцев: Активируйте и используйте любое оборудование сканера отпечатков пальцев.
Локальные системные службы. Установите на компьютер службу с максимальным количеством привилегий.
Расположение: Активируйте и используйте GPS или другие функции поиска местонахождения на своем устройстве. Доступ к данным о расположении в Карты и других приложениях.
Обмена сообщениями: Доступ к мгновенным сообщениям и сведениям об учетной записи.
Микрофон: Активируйте и используйте микрофон на своем устройстве.
Приложение Modifiable: Позволяет пользователю изменять приложение.
Движения: Активируйте и используйте на устройстве accelerometer или другую функцию sensing движения.
Библиотека музыки: Доступ к музыкальным файлам из библиотеки «Музыка» на устройстве.
Связь с полями near: Активируйте и используйте связи с полями (NFC) между устройством и другими устройствами.
Уведомления: Доступ к уведомлениям, которые находятся в центре уведомлений.
Упакованные службы. Установите службу на компьютере.
Пакет записи перенаправления shim:Позволяет приложению создавать, изменять и удалять файлы в папке установки приложения.
Библиотека рисунков: Доступ к файлам рисунков из библиотеки Рисунки на вашем устройстве.
Задачи: Доступ к списку задач в Outlook и других приложениях для отслеживания задач.
Невиртуализированные ресурсы: Записи записей реестра и файлов, которые не очищаются при удалить.
Библиотека видео: Доступ к видеофайлам из библиотеки видео на устройстве.
Распознавание речи: Активируйте и используйте любое оборудование для распознавания речи.
Вебкамера: Активируйте и используйте камеру на устройстве.
Wifi: Активируйте и используйте подключения Wi-Fi между устройством, Интернетом и другими устройствами.
Проводные подключения: Активируйте и используйте проводные подключения, включая Ethernet, USB и серийные соединения между устройством, Интернетом и другими устройствами.
Делить с кем-то из близких или сотрудников по работе один компьютер – не самая приятная задача. Чтобы упредить споры, каждый из имеющих право пользования компьютером в среде Windows может создать свою, с парольной защитой учётную запись. И таким образом хоть как-то оградить своё личное виртуальное пространство. Полноправные владельцы компьютеров вправе ограничивать тех, кто время от времени использует их Windows-устройства.
Причём не только методами создания учётных записей со статусом стандартного пользователя, лишённого прав администратора. Обладая правами последнего, возможности по использованию компьютера для отдельных людей, чьи неопытные или намеренные действия могут приводить к проблемам, можно урезать в большей степени.
Как в среде Windows 10 задействовать ограниченные учётные записи?
1. Запуск только одного UWP-приложения
Учётные записи со статусом стандартного пользователя можно максимально ограничить, позволив с них запуск только одного UWP-приложения. Делается это в приложении «Параметры» из учётки администратора.
Единственным доступным приложением при таком раскладе может быть любое UWP-приложение – хоть штатное, хоть установленное в Microsoft Store, но только не браузер Edge. Тем не менее если пользователю нужно дать ограниченную среду для веб-сёрфинга, в Microsoft Store можно установить сторонний UWP-браузер.
Такая ограниченная учётная запись будет работать по принципу терминала. Выйти из неё можно нажатием Ctrl+Alt+Del.
Более гибко настроить ограничения для отдельных пользователей можно с помощью функционала редакций Windows 10, начиная с Pro.
2. Режим гостя
Для встречных-поперченных людей, которым вроде как и неудобно отказать в просьбе дать на пару минут зайти в соцсеть, но и не очень хочется подпускать к своим личным данным, в панели управления Windows 7 можно было включить специальную учётную запись гостя. В «Десятке» она никуда не делась, вот только включается чуть сложнее. В режиме гостя используется в большей степени ограниченная учётная запись, чем таковая со статусом стандартного пользователя. Гостю нельзя делать всё то, что требует прав администратора – устанавливать, удалять, запускать программы, удалять системные данные, смотреть содержимое каталогов профиля других пользователей. Нельзя использовать OneDrive. Доступ к настройкам в UWP-формате ограждён невозможностью запуска приложения «Параметры».
Чтобы включить учётку гостя в Windows 10, запускаем штатную утилиту:
lusrmgr.msc
Раскрываем каталог «Пользователи», в нём двойным кликом кликаем по «Гостю». В отрывшихся свойствах убираем все установленные галочки. Применяем.
Теперь нужно кое-что подправить в локальных групповых политиках. Открываем редактор:
gpedit.msc
Раскрываем путь, указанный на скриншоте. Открываем параметр, запрещающий локальный вход.
Удаляем гостя.
И тем самым активируем его учётную запись.
3. Особенный гость
Обезличенная учётка «Гость» — универсальное решение, удобное, если часто приходится принимать у себя гостей, которым всегда нужно срочно войти на пару минут в свою соцсеть. Если круг гостей узкий, можно сделать приятно, например, любимой бабушке, создав её личную учётку гостя. В той же утилите lusrmgr.msc нужно в меню «Действие» выбрать нового пользователя, дать ему имя и убрать галочку необходимости смены пароля (чтобы учётка была незапароленной). Затем нажать «Создать».
Затем делаем двойной клик на бабушкиной учётке и в окне свойств переключаемся на вкладку «Членство в группах». Удаляем группу «Пользователи».
И добавляем группу «Гости».
Если бабушка станет реже приходить, её учётку, чтобы она не болталась на экране блокировки, можно временно отключать. Делается это в том же окошке свойств учётной записи.
***
Ещё больше урезать возможности гостя или стандартного пользователя можно с помощью локальных групповых политик. Ограничения, введённые ими в окне редактора gpedit.msc, будут работать для всех учётных записей компьютера. А чтобы ограничения не касались администратора и применялись только для отдельных пользователей, с политиками нужно работать через консоль MMC.
Запускаем её:
mmc.exe
Необходимо добавить новую оснастку.
Кликаем «Редактор объектов групповой политики». Нажимаем «Добавить», затем — «Обзор».
Выбираем нужного пользователя.
Готово.
Закрываем форму добавления оснасток. Оснастку gpedit.msc, созданную для выбранного пользователя только что, сохраняем в удобном месте.
С этого места и будем впредь запускать эту оснастку. И ограничивать в ней права юзеров. Например, тройкой предложенных ниже способов.
4. Запрет панели управления
Режим гостя, как упоминалось, защищён от вмешательства в настройки, находящиеся в приложении «Параметры». А вот панель управления в части настроек, не требующих прав администратора, гостю доступна. Это легко можно исправить и запретить её запуск.
В созданной оснастке раскрываем путь, показанный на скриншоте. Открываем параметр, запрещающий работу с панелью управления.
Включаем его.
В учётке со статусом стандартного пользователя этот параметр ещё и отключит приложение «Параметры».
5. Запуск только UWP-приложений
Чтобы дать человеку возможность работать только с UWP-приложениями и закрыть ему доступ к десктопным EXE-программам, можно воспользоваться параметром выполнения только указанных приложений.
Будучи включённым, этот параметр позволит поимённо указать только разрешённые для запуска EXE-программы. Нужно указать хотя бы одну такую программу, например, штатный блокнот.
6. Запуск только отдельных программ
Используя параметр выполнения только указанных приложений, можно расширить перечень разрешённых пользователю EXE-программ.
А можно сделать иначе и разрешить использовать все EXE-программы, кроме некоторых.
При попытке запуска запрещённых программ гость увидит такое вот сообщение.
Загрузка…
Учетная запись в Windows 10 открывает отдельный доступ к операционной системе для различных пользователей, права которых могут быть ограничены. В частности, благодаря такому разделению можно закрыть путь к определенным файлам для выбранных юзеров. Создавать подобные настройки вправе только Администратор. Для управления учетными записями в Windows 10 используются стандартные инструменты.
Через меню «Параметры»
В Windows 10 встроены собственные инструменты, с помощью которых можно управлять учетными записями (или, по сути, аккаунтом). Доступ к этим настройкам открывается через меню «Параметры». Однако здесь располагаются не все опции, необходимые для полноценного управления учетными записями. Часть инструментов размещается на Панели управления.
Windows 10 поддерживает синхронизацию аккаунтов нескольких пользователей. Чтобы сделать это, нужно при открытии новой учетной записи нажимать на «+», расположенный напротив «Добавить члена семьи».
Каждый аккаунт в Windows 10 создается по следующему алгоритму:
- Через основное меню «Пуск» перейти в «Параметры» (значок в виде шестеренки) и открыть одноименный раздел.
- Выбрать раздел «Семья и другие пользователи» и нажать на значок «+» напротив соответствующего пункта. Если новый аккаунт должен быть синхронизирован с остальными, то выбирается первый; если нет — второй.
- В новом окне прописать электронную почту, привязанную к аккаунту Microsoft. Этот этап можно пропустить, нажав на расположенную ниже ссылку.
- В новом окне прописать имя и фамилию второго пользователя. Если добавляется локальная запись для стороннего пользователя, то на этом этапе необходимо нажать на расположенную ниже ссылку.
- В следующем окне можно задать пароль для входа в аккаунт. Но делать это не обязательно.
Через основной раздел «Учетная запись» можно редактировать существующий аккаунт:
- изменить тип профиля и год рождения;
- загрузить новый аватар;
- поменять пароль.
Слева в перечне данного раздела присутствует пункт, который позволяет задать подходящий способ входа в аккаунт: пин-код, отпечаток пальца и другое. Эти варианты применяются, в основном, в случаях, если Windows 10 установлен на мобильной технике. Для входа в систему на компьютере используется обычно пароль.
В данном разделе можно синхронизировать все профили с установленными приложениями. Это делается через соответствующий пункт в «Учетные записи электронной почты и приложений». Здесь нужно добавить новый аккаунт, у которого нет доступа к установленным программам.
По желанию, через данный раздел можно удалить профиль пользователя. Кроме того, эти настройки позволяют синхронизировать внесенные изменения со всеми устройствами, с которыми связан компьютер под управлением Windows 10.
Также операционная система позволяет создавать отдельный профиль для ребенка с настройками родительского контроля. В этом случае операция проводится по описанному выше алгоритму. Разница заключается в том, что при создании нового аккаунта в соответствующем окне нужно указать, что тот предназначается для ребенка.
По окончании процедуры Администратор должен подтвердить функции родительского контроля:
- введение запрета на посещение отдельных сайтов;
- определение круга приложений, которые может запускать ребенок;
- введение ограничения на время использования компьютера и другое.
После этого на указанную электронную почту приходит приглашение в новый аккаунт. Здесь владелец e-mail (предполагается, что это ребенок) должен согласиться с тем, что в отношении нового профиля действуют функции родительского контроля. Данная опция, помимо приведенных выше, позволяет следить за активностью ребенка, как на компьютере, так и в интернете.
С использованием Панели управления
Панель управления до сих пор задействована как один из инструментов, с помощью которых осуществляется администрирование аккаунтов пользователей в Windows 10. При этом здесь количество настроек, которые можно изменять, постоянно уменьшается по мере обновления операционной системы. Для внесения изменений в учетки нужно:
- Через основное меню «Пуск» запустить «Панель управления». Делается это через поиск, расположенный внизу.
- В новом окне выбрать «Учетные записи пользователей» и нажать левой кнопкой.
В следующем разделе открывается доступ к настройкам:
- типа аккаунта в названии окна, которое открывается после запуска «Параметров компьютера»;
- типа учетки;
- других записей;
- параметров контроля аккаунтов.
Во втором разделе, приведенном выше, можно поменять настройки отдельной учетки с обычного пользователя на Администратора.
Локальная политика безопасности
В данном разделе приведены инструменты, которые обеспечивают безопасную работу Windows. В связи с тем, что это также зависит от настроек учетных записей, здесь можно вносить изменения в параметры аккаунтов. В частности, через данный раздел блокируются отдельные профили либо вводятся ограничения на пароли.
Чтобы получить доступ к указанным операциям, нужно через «Панель управления» зайти в «Администрирование».
Далее необходимо выбрать данный раздел и развернуть ленту «Политики учетных записей». В открывшейся ветке появляются 2 пункта, позволяющие блокировать профили и вводить ограничения на пароли.
Последний вариант предусматривает выполнение следующих действий:
- ведение журнала паролей (по умолчанию здесь не сохраняется никакая информация);
- установка максимального и минимального (это два разных пункта) сроков действия паролей;
- определение минимальной длины вводимого кода;
- определение степени сложности вводимого пароля;
- определение способа хранения паролей.
Также применительно к управлению учетками заслуживает внимание пункт «Контроль учетных записей», который открывается при разворачивании второй ветки – «Локальные политики». Здесь можно настроить тип прав, которыми наделяются конкретные профили.
Все описанные действия можно проводить только от имени Администратора. Другие пользователи не наделены таким правом. Также при настройке приведенных пунктов следует учитывать, что подобные изменения могут привести к необратимым последствиям.
Вкладка «Безопасность» в свойствах файлов, папок и дисков
Windows 10 позволяет определять параметры доступа к файлам, папкам и дискам отдельных пользователей. Для этого разработчики «Майкрософт» предусмотрели специальный раздел «Безопасность», расположенный в меню «Свойства». Здесь можно перераспределять права доступа к выбранному объекту между отдельными пользователями либо группами юзеров.
Прежде чем рассматривать порядок внесения подобных правок, нужно отметить, что все изменения в настройках папки автоматически распространяются на все хранящиеся внутри файлы.
Чтобы сделать это, нужно:
- Кликнуть правой кнопкой мыши на файл (папку, диск) и в выпадающем меню выбрать пункт «Свойства».
- В новом окне выбрать вкладку «Безопасность» и нажать на «Изменить». В следующем разделе можно вносить изменения в настройки существующих аккаунтов либо добавлять новые профили и устанавливать необходимые права доступа.
- Нажать на «Добавить», чтобы перейти к нужному профилю.
- В следующем окне прописать названия профилей и запустить поиск.
- Выбрать из сформированного списка профиль или группу аккаунтов, для которых будут заданы права доступа.
По окончании описанных манипуляций можно запретить доступ к файлу, папке или диску для отдельных пользователей (групп юзеров) либо задать следующие ограничения:
- только чтение;
- внесение изменений;
- чтение и выполнение операций;
- чтение только списка содержимого.
По умолчанию каждому пользователю открывается полный доступ к указанным объектам.
С целью повышения безопасности работы за компьютером пользователям рекомендуется создать учётную запись с ограниченными правами. Таким образом вредоносное программное обеспечение и неопытные юзеры будут ограничены в возможностях изменять системные файлы. Управление учетными записями в Windows 10 позволяет изменять уровни доступа юзеров. Рассмотрим, как это осуществляется.
Инструкции актуальны только для локальных профилей с привилегиями администратора. Имея обычный доступ или аккаунт Гость, изменять права пользователей нельзя.
Содержание
- Метод №1
- Метод №2
- Метод №3
- Метод №4
- Метод №5
- Метод №6
Метод №1
Первым рассмотрим классический метод, которого достаточно в большинстве случаев.
1. Вызовите Панель инструментов.
2. Переключите режим отображения её иконок в «Мелкие значки».
3. Перейдите в раздел, как показано на скриншоте ниже.
4. Откройте меню управления иной учётной записью.
5. Выберите профиль, для которого нужно изменить уровень доступа (сделать администратором или же ограничить права).
6. Перейдите в окно изменения типа профиля.
7. Перенесите переключатель в нужное положение, чтобы внести изменения в системный реестр.
Метод №2
Второй способ – через Параметры системы.
1. Зажмите кнопки Win + I и перейдите в раздел для настройки пользователей.
2. Посетите подраздел «Семья, другие пользователи».
3. Кликните по имени нужного юзера.
4. Укажите уровень доступа в выпадающем списке и жмите «OK».
Метод №3
Командная строка позволяет выполнить абсолютно всё, что пользователю доступно через графический интерфейс.
1. Запустите инструмент от имени Администратора при помощи контекстного меню Пуска.
2. Для активации невидимого пользователя с расширенными привилегиями выполните команду «net user administrator /active:yes». При появлении ошибки повторите её, написав слово «administrator» на русском языке.
Метод №4
Задействуем возможности редактора групповой политики (в Home редакции Windows 10 инструмент недоступен).
1. Зажмите Win + R и выполните команду «secpol.msc».
2. Перейдите в «Параметры безопасности» в подразделе локальных политик.
3. Откройте свойства параметра «Состояние учётной записи…».
4. Перенесите переключатель в положение «Включён» и закройте окно с сохранением изменений.
Как и в предыдущем способе, появится новый аккаунт с расширенными привилегиями.
Метод №5
Воспользуемся инструментом «Локальные пользователи и группы».
1. В окне «Выполнить» осуществите команду «lusrmgr.msc».
2. Перейдите в каталог «Пользователи».
3. Выберите «Администратор» и откройте его свойства.
4. Отметьте флажком «Отключить…» и кликните «OK».
Метод №6
Последний вариант решения проблемы – утилита netplwiz.
1. Жмите Win + R и выполните в окне команду «netplwiz.exe».
2. Выберите аккаунт и откройте его свойства.
3. Во вкладке «Членство в группах» укажите уровень доступа для аккаунта.
Вот так просто в Windows 10 управлять уровнем доступа юзеров без посторонних утилит.