Настройка разрешений для пользователей windows 10

В Windows 10 существует несколько методов управления учетными записями. Каждый из них может быть полезен пользователям, поскольку позволяет выполнять разные действия.

Содержание

  • Управляем учетными записями в Windows 10
    • Способ 1: Меню Параметры
    • Способ 2: Панель управления
    • Способ 3: Локальная политика безопасности
    • Способ 4: Вкладка «Безопасность» в свойствах файлов, папок и дисков
  • Вопросы и ответы

Управление учетными записями в Windows 10

Как правило, часто за одним компьютером работает несколько пользователей по очереди. Разработчики операционных систем специально для таких случаев добавляют возможность создания разных учетных записей с индивидуальными настройками и правами доступа. Администратору предоставляются все полномочия для управления такими профилями, включая их удаление или полную блокировку на определенный период времени. Осуществляется такое взаимодействие через специальные меню в Windows. Именно о них мы и хотим поговорить далее.

В рамках этой статьи мы предлагаем изучить несколько меню и оснасток, встроенных в Windows 10, чтобы понять, как именно производится управление профилями через такие средства. Ознакомившись с последующими инструкциями, вы поймете, где можно отыскать нужный для изменения параметр и как именно производится необходимое редактирование. После этого уже можно будет приступить к непосредственной реализации требуемых действий, например, к созданию новой учетной записи или изменению прав доступа.

Способ 1: Меню Параметры

В первую очередь остановимся на одном из разделов в меню «Параметры». Сейчас там находятся еще не все опции, которые позволяли бы взаимодействовать с учетными записями, поскольку разработчики постепенно переносят все пункты из Панели управления. Однако имеющихся там функций будет достаточно, чтобы справиться с некоторыми задачами. Давайте вкратце пробежимся по каждому из них.

  1. Для начала откройте «Пуск» и перейдите в меню «Параметры», кликнув по соответствующему значку в виде шестеренки.
  2. Переход к управлению учетными записями через меню Параметры в Windows 10

  3. Здесь вас интересует раздел «Учетные записи».
  4. Открытие меню управления учетными записями через Параметры в Windows 10

  5. В первой категории левой панели «Ваши данные» осуществляется редактирование текущего профиля. Например, можно перейти к настройке учетной записи Майкрософт через браузер. Там редактируется имя профиля, год рождения, устанавливается фото и изменяется пароль. Дополнительно в этой категории есть надпись «Войти вместо этого с локальной учетной записью». Она позволяет переключиться на привычный профиль администратора, который не связан с аккаунтом Microsoft.
  6. Смена учетной записи или ее настройка через параметры в Windows 10

  7. Ниже присутствует опция создания аватара. Это можно сделать прямо с веб-камеры или через Проводник выбрать уже имеющееся изображение нужного формата.
  8. Установка аватарки для учетной записи через меню Параметры в Windows 10

  9. Вторая категория под названием «Электронная почта и учетные записи» тоже относится к текущему профилю Windows. Именно отсюда осуществляется добавление аккаунтов Microsoft, которые связаны со стандартными приложениями и сторонними программами.
  10. Подключенные к учетной записи аккаунты в меню Параметры Windows 10

  11. Далее идет категория «Варианты входа». В ней вы самостоятельно выбираете принцип авторизации учетной записи при запуске операционной системы. На данный момент существует огромное количество разнообразных вариантов для всех типов устройств. В этом же окне находятся детальные описания каждого варианта, поэтому мы предоставим выбор оптимального средства вам.
  12. Выбор метода выполнения авторизации в операционной системе через меню Параметры в Windows 10

  13. Ключевой раздел этого меню — «Семья и другие пользователи». Именно отсюда выполняется управление другими учетными записями, например, создание, изменение названия, установка ограничений или изменение типа профиля. Добавить можно как уже существующий аккаунт Microsoft, так и создать локальный аккаунт.
  14. Управление пользователями через меню Параметры в Windows 10

Как видно, это меню по большей части рассчитано на изменение личной учетной записи, хотя в случае с аккаунтом Microsoft все равно произойдет перенаправление на страницу в браузере. Скорее всего, при выходе следующих обновлений содержимое данного раздела поменяется и в нем будет больше опций, перенесенных из Панели управления.

Способ 2: Панель управления

Только что мы упоминали Панель управления как средство, из которого все пункты переносятся в «Параметры» с новой реализацией. Однако пока что это коснулось далеко не всех настроек, включая опции, отвечающие за управления учетными записями, поэтому давайте остановимся на этом меню более детально.

  1. Откройте «Пуск», через поиск отыщите приложение «Панель управления» и перейдите в него.
  2. Запуск панели управления через меню Пуск в Windows 10

  3. Среди списка всех разделов отыщите «Учетные записи пользователей».
  4. Переход к управлению учетными запиями через меню Панель управления в Windows 10

    Lumpics.ru

  5. В главном меню вы можете перейти для изменения текущей учетной записи в меню Параметры, о котором уже шла речь ранее, изменить тип своего профиля, перейти к управлению другим пользователем или изменить особенности контроля учетных записей.
  6. Управление учетными записями пользователей через панель управления в Windows 10

  7. При переходе к изменению других профилей откроется отдельное меню, где производится выбор.
  8. Выбор учетной записи для изменения через панель управления в Windows 10

  9. Теперь вы можете сменить тип профиля, например, на администратора, или задать новое имя.
  10. Изменение типа учетной записи пользователя через панель управления в Windows 10

Более детально обо всех этих процессах рассказывалось в других статьях на нашем сайте. О них мы еще поговорим после рассмотрения всех сегодняшних методов, а пока переходим к следующему меню, в котором можно управлять учетными записями.

Способ 3: Локальная политика безопасности

В каждой сборке Windows 10 имеется оснастка под названием Локальная политика безопасности. В ней осуществляются различные действия, связанные с обеспечением надежности системы, включая настройки для существующих профилей. Благодаря этой оснастке можно установить ограничения на пароли или заблокировать один из профилей. Выполняется это следующим образом:

  1. В меню «Панель управления» перейдите в раздел «Администрирование».
  2. Переход в меню Администрирование через панель управления в Windows 10

  3. Здесь вас интересует пункт «Локальная политика безопасности».
  4. Запуск локальной политики безопасности через Панель управления в Windows 10

  5. Разверните каталог «Политики учетных записей». В нем вы видите две папки: «Политика паролей» и «Политика блокировки учетной записи». Эти названия уже говорят сами за себя, поэтому не будем останавливаться на каждой из них.
  6. Переход к папкам контроля пользователей в локальной политике безопасности Windows 10

  7. При открытии такой директории появляется список доступных политик. Их названия как раз и означают опции или действия, осуществляемые через данные параметры. Возьмем за пример «Вести журнал паролей». Как видно, по умолчанию этот параметр не сохраняет вообще никакие пароли. Для редактирования значения нужно дважды кликнуть по строке, чтобы открыть свойства.
  8. Политики по контролю учетных записей пользователей в локальной политике безопасности Windows 10

  9. Здесь можете указать, какое количество паролей должно в операционной системе. То же самое происходит и с другими политиками. Например, можно задать срок действия пароля или изменить минимальную длину в символах.
  10. Изменение политик контроля учетных записей пользователей в Windows 10

  11. Дополнительно обратите внимание на каталог «Параметры безопасности». Здесь имеется отдельный раздел «Контроль учетных записей». Он отвечает за предоставление прав доступа для учетных записей без прав администратора. Более детальные описания имеются в окнах свойств данных политик.
  12. Дополнительные параметры контроля учетных записей пользователей в Windows 10

Учитывайте, что подобные изменения в Локальной политике безопасности может производить только администратор. К тому же не стоит изменять значения случайных параметров, не изучив их значения, поскольку это может привести к необратимым последствиям.

Способ 4: Вкладка «Безопасность» в свойствах файлов, папок и дисков

Отдельного внимания заслуживает настройка доступа для определенных файлов, папок и дисков, которая осуществляется через меню «Свойства». Там имеется вкладка «Безопасность». Через нее администратор может решить, какие именно действия с указанным объектом разрешить выполнять одному юзеру или целой группе. На примере это выглядит так:

  1. Щелкните по необходимому объекту правой кнопкой мыши и выберите «Свойства». Учитывайте, что все изменения для папок применяются автоматически и для всех хранящихся там файлов, что касается и логических разделов.
  2. Переход к свойствам диска для настройки доступа в Windows 10

  3. В появившемся меню вас интересует вкладка «Безопасность».
  4. Переход в раздел безопасности диска для настройки доступа в Windows 10

  5. Нажмите на кнопку «Изменить», которая находится под блоком «Группы или пользователи».
  6. Переход к изменению учетных записей на вкладке Безопасность свойств диска в Windows 10

  7. Вы можете редактировать уже добавленные учетные записи, устанавливая разрешения либо запреты, или нажать на «Добавить», чтобы перейти к выбору профиля.
  8. Добавление учетной записи в безопасность для ограничения доступа в Windows 10

  9. Введите имена объектов в специально отведенное поле, а затем проверьте их. В качестве альтернативы можно использовать встроенную опцию поиска. Она открывается через «Дополнительно».
  10. Переход к поиску учетных записей при добавлении в свойствах диска Windows 10

  11. Щелкните по кнопке «Поиск» и подождите несколько секунд.
  12. Запуск поиска учетных записей при добавлении в свойствах диска Windows 10

  13. Выберите необходимый профиль или группу из отобразившихся результатов, чтобы потом установить для этого объекта правила доступа к директории или файлу.
  14. Выбор пользователя для ограничения или предоставления доступа в свойствах диска Windows 10

В конце давайте затронем тему взаимодействия с учетными записями при помощи рассмотренных выше инструментов. Существует огромное количество задач, которые возникают перед обычными юзерами и администраторами. Их решение просто не уместится в рамках одного материала, поэтому мы предлагаем ознакомиться с отдельными инструкциями на нашем сайте, воспользовавшись указанными далее ссылками. Просто прочтите заголовки и выберите подходящую для себя статью. Там вы найдете все необходимые руководства, позволяющие справиться с поставленной целью разными методами.

Читайте также:
Изменение имени учетной записи администратора в Windows 10
Управление правами учетной записи в Windows 10
Переключение между учетными записями пользователей в Windows 10
Создание новых локальных пользователей в Windows 10
Меняем имя папки пользователя в Windows 10
Отключение UAC в Windows 10
Сбрасываем пароль для учетной записи «Администратор» в Windows 10
Удаление администратора в Windows 10

Вы были ознакомлены с принципами управления учетными записями в Windows 10, а также получили необходимые руководства по решению самых частых задач, связанных с профилями. Осталось только перейти к соответствующему материалу, чтобы изучить и реализовать инструкции.

Для удобства работы за одним компьютером нескольких пользователей в Windows была реализована возможность создания отдельных учётных записей для каждого пользователя. Каждой из записи можно задать определённые права или забрать их при необходимости. Как правило, в данном случае речь будет идти именно о правах администратора. Пользователи обладающие ими имеют возможность вносить в систему различные изменения, например, устанавливать или удалять программы.

Содержание

  1. Как изменить права учётной записи в Windows 10
  2. Вариант 1: «Панель управления»
  3. Вариант 2: «Параметры системы»
  4. Вариант 3: Через «Командную строку»
  5. Вариант 4: «Локальная политика безопасности»
  6. Вариант 5: «Локальные пользователи и группы»

В рамках данной статьи рассмотрим, как можно изменить права учётной записи в операционной системе Windows 10 на примере добавления пользователю прав администратора. Если же вам нужно удалить данные права у какого-либо из аккаунтов, то обратная операция будет практически идентичной с незначительными правками.

Читайте также:
Как удалить локальную учётную запись в Windows 10
Три способа как изменить имя компьютера в Windows 10
Как поставить пароль на учётную запись в Windows 10
Права администратора на Windows (Виндовс) 10: инструкция

Стоит понимать, что для того, чтобы раздавать привилегии другим аккаунтам или наоборот отнимать их, у вашей учётной записи тоже должны быть права администратора. Если это не так, то воспользоваться приведёнными ниже способами вам вряд ли удастся.

Вариант 1: «Панель управления»

Самый очевидный и стандартный способ изменения типа учётной записи для юзеров. Может применять не только для Windows 10. Рассматриваемый вариант достаточно прост и понятен даже для неопытных пользователей. Инструкция к нему выглядит следующим образом:

  1. Запустите «Панель управления» любым удобным для вас образом. Например, вы можете найти её, воспользовавшись поисковой строкой по системе (иконка лупы в панели задач).
  2. Приведите внешний вид интерфейса в соответствие с тем, который используется на скриншотах в этой статье. Для этого напротив параметра «Просмотр» установить значение «Крупные значки».
  3. Теперь выберите пункт «Учётные записи пользователей».
  4. Откроется окошко с основными данными о текущей учётной записи и пунктами для внесения различных корректировок. Вам нужно выбрать вариант «Управление другой учётной записью».
  5. В списке аккаунтов нажмите на тот, которому вам требуется изменить права.
  6. Откроется окошко с основной информацией по данному аккаунту. Здесь нужно воспользоваться кнопкой «Изменение типа учётной записи».
  7. Снимите маркер с пункта «Стандартная» и поставьте его на «Администратор». Нажмите на кнопку «Изменение типа учётной записи» для применения корректировок.

Вариант 2: «Параметры системы»

Данный способ уже используется только в Windows 10. Он несколько проще и удобнее предыдущего. Суть заключается в следующем:

  1. Откройте «Параметры системы». Для этого удобнее всего использовать сочетание клавиш Win+I. Если оно не работает, то нажмите на иконку «Пуска» и в левой части кликните по шестерёнке.
  2. В окне «Параметров» найдите элемент «Учётные записи» и откройте его.
  3. Там обратите внимание на левую часть окна. Нужно перейти в раздел «Семья и другие люди».
  4. Перед вами будет сформирован список учётных записей, которые есть на этом компьютере помимо вашей. Нажмите на нужную вам.
  5. В меню с действиями выберите «Изменить тип учётной записи».
  6. Теперь под заголовком «Тип учётной записи» откройте контекстное меню и выберите оттуда «Администратор». Затем нажмите на «Ок».

Вариант 3: Через «Командную строку»

С помощью «Командной строки» вы можете сократить количество действий, которые необходимо выполнить для получения прав администратора. Однако неопытным пользователям данный способ может показаться слишком сложным.

  1. Вызовите любым удобным способом «Командную строку». Примечательно, что вам нужно запустить её с правами администратора. Это можно сделать через поиск по системе. Нажмите на иконку поиска в панели задач. В строку введите наименование искомого объекта.
  2. По нужному элементу в поисковой выдаче нажмите правой кнопкой мыши и в контекстном меню выберите вариант «Запустить с правами администратора».
  3. В «Командной строке» нужно набрать команду: net user administrator /active:yesБудьте внимательны! В русскоязычной версии вместо «administrator» рекомендуется прописывать «администратор».
  4. Нажмите Enter для применения команды.

Вариант 4: «Локальная политика безопасности»

Изменить права учётных записей в Windows 10 можно с помощью встроенной оснастки «Локальная политика безопасности». Инструкция для этого варианта подразумевает выполнение следующих действий:

  1. Откройте строку «Выполнить» с помощью комбинации клавиш Win+R. Туда введите команду secpol.msc и нажмите Enter для применения.
  2. В левой части раскройте ветку «Локальные политики». Там нужно выбрать пункт «Параметры безопасности».
  3. Пролистайте параметры до самого конца и найдите там элемент «Учётные записи: Состояние учётной записи «Администратор»». Напротив него нужно установить значение «Включён».

Вариант 5: «Локальные пользователи и группы»

Это последний вариант в статье, касающийся изменения прав учётной записи. Правда, с его помощью вы можете только снять с пользователя права администратора, а не добавить их. Пошаговая инструкция выглядит так:

  1. Вызовите строку «Выполнить» с помощью комбинаций клавиш Win+R. Туда нужно ввести значение lusrmgr.msc и нажать Enter для его применения.
  2. Обратите внимание на правую часть окна. Там кликните по директории «Пользователи».
  3. Найдите учётную запись с правами администратора и щёлкните по ней правой кнопкой мыши. Из контекстного меню выберите пункт «Свойства».
  4. В окне свойств установите галочку напротив пункта «Отключить учётную запись».
  5. Нажмите на кнопку «Применить», а затем на «Ок».

С помощью данных способов вы без проблем можете сменить типы учётных записей в Windows 10. Если у вас есть какие-то вопросы или предложения по поводу содержания статьи, то напишите их в комментариях.

Содержание

  1. Как ограничить права учетной записи пользователя в Windows 10
  2. Использование окна «Параметры»
  3. Настройка разрешений через PowerShell
  4. Настройка ограниченного доступа в Windows 10.
  5. Как настроить назначенный доступ в Windows 10 с помощью приложения «Параметры».
  6. Как настроить ограниченный доступ с помощью PowerShell в Windows 10.
  7. Как заблокировать доступ к приложениям рабочего стола на Windows 10
  8. Как отключить доступ к приложениям с помощью групповой политики
  9. Как отключить доступ к приложениям с помощью политики безопасности
  10. Ограниченные учётные записи Windows 10
  11. 1. Запуск только одного UWP-приложения
  12. 2. Режим гостя
  13. 3. Особенный гость
  14. 4. Запрет панели управления
  15. 5. Запуск только UWP-приложений
  16. 6. Запуск только отдельных программ
  17. 5 способов ограничить возможности пользователя Windows 10
  18. Как ограничить права учетной записи пользователя в Windows 10
  19. Использование окна «Параметры»
  20. Настройка разрешений через PowerShell
  21. Настройка ограниченного доступа в Windows 10.
  22. Как настроить назначенный доступ в Windows 10 с помощью приложения «Параметры».
  23. Как настроить ограниченный доступ с помощью PowerShell в Windows 10.
  24. Ограниченные учётные записи Windows 10
  25. 1. Запуск только одного UWP-приложения
  26. 2. Режим гостя
  27. 3. Особенный гость
  28. 4. Запрет панели управления
  29. 5. Запуск только UWP-приложений
  30. 6. Запуск только отдельных программ
  31. Как ограничить или установить ограничение по времени для учетной записи пользователя в Windows 10/8/7
  32. Ограничить или установить ограничение по времени для учетных записей пользователей
  33. Методы управления учетными записями в Windows 10
  34. Управляем учетными записями в Windows 10
  35. Способ 1: Меню Параметры
  36. Способ 2: Панель управления
  37. Способ 3: Локальная политика безопасности
  38. Способ 4: Вкладка «Безопасность» в свойствах файлов, папок и дисков
  39. Локальные групповые политики, востребованные при администрировании ОС Windows 10
  40. Содержание
  41. Запрет доступа к редактору реестра и командной строке
  42. Запрет определенных настроек узла Персонализация
  43. Запрет доступа к различным элементам меню Пуск и настройки панели задач
  44. Скрытие определенных элементов панели управления

Как ограничить права учетной записи пользователя в Windows 10

Когда доступ компьютеру имеется домочадцев либо коллег по работе, стоит позаботиться самой системы. учётной записи присваиваются дополнительные ограничения касательно использования ресурсов ПК. несколько эффективных способов осуществить данную процедуру.

Использование окна «Параметры»

Самым очевидным методом является создание стандартного пользователя, который право работать ОС системные файлы. что касается приложений, для открытия которых разрешения системы защиты UAC, такому юзеру доступно, включая выход интернета. Следующий алгоритм действий вводит стандартную запись:

ogranichenie prav 01

Также есть вариант присвоения запрета всем, кроме админа, касательно установки программ разработчиков. «Приложения» окна параметров нажимаем «Приложения «Разрешать использование программ только

ogranichenie prav 02

Активация родительского контроля потребуется для ограничения прав учётной записи ребёнка. использовать несколько уровней блокировки действий:

ogranichenie prav 04

Во вкладке «Учётные записи» заходим «Семья»

ogranichenie prav 03

Нужно указать, что требуется учётная запись ребёнка его После этого придёт ссылка которая позволит присоединиться выбранному аккаунту записи появится доступ родительского контроля.

ogranichenie prav 05

Чтобы активировать назначенный доступ (разрешение лишь одного приложения), нужно учётных записей «Семья пользователи» выбрать «Блокировка» «Настройки ограниченного доступа». Затем потребуется указать аккаунт программу.

Настройка разрешений через PowerShell

Специальный апплет позволяет получать доступ подсистемам Windows через командные запросы. Пуск есть папка «Windows PowerShell», нужно запустить программу администратора. потребуется нажать правой кнопкой мыши по файлу, поставить курсор на «Дополнительно» «Запуск Следующий алгоритм ограничивает права юзера:

ogranichenie prav 06

Выйти ограниченного доступа можно при помощи комбинации Ctrl+Alt+Del. Таким образом, после следующего входа под указанным аккаунтом будет запущена та самая программа, которую Администратор разрешил использовать. функциям ОС доступа

Источник

Настройка ограниченного доступа в Windows 10.

Публикация: 4 June 2018 Обновлено: 4 June 2018

Ограниченный режим доступа позволяет ограничить локальную учетную запись пользователя так, чтобы она имела доступ только к одному приложению UWP. Вот как выбрать приложение для корректной работы в режиме ограниченного доступа для Windows 10.

Настройка режима ограниченного доступа довольно проста в Windows 10. Ниже мы рассмотрим два способа, которыми вы можете воспользоваться для этого.

Как настроить назначенный доступ в Windows 10 с помощью приложения «Параметры».

Способ 1.

1. Кликните правой кнопкой мыши кнопку «Пуск» или нажмите клавиши Win + X и выберите «Параметры».

ogranichenniy dostup

2. В приложении «Параметры» перейдите в раздел «Учетные записи»«Семья и другие пользователи».

ogranichenniy dostup 1

3. В разделе «Семья и другие пользователи» в разделе «Блокировка устройства» нажмите ссылку «Настройка ограниченного доступа».

ogranichenniy dostup 2

4. Затем нажмите «Выберите учетную запись» и укажите учетную запись пользователя, для которого вы хотите настроить доступ только к одному приложению.

ogranichenniy dostup 3

ogranichenniy dostup 4

5. Теперь, нажмите «Выберите приложение», а затем укажите приложение, к которому будет разрешён доступ.

ogranichenniy dostup 5

ogranichenniy dostup 6

Все, вы только что настроили ограниченный доступ.

Если вы все выполнили правильно, после входа под данной учетной записью, будет выполнен автоматический запуск указанного вами приложения, к другим приложениям и к самой системе доступа не будет.

ogranichenniy dostup 7

Как настроить ограниченный доступ с помощью PowerShell в Windows 10.

Способ 2.

1. Откройте Windows PowerShell от имени администратора (см. как).

2. Затем введите следующий командлет и нажмите клавишу Enter :

ogranichenniy dostup 8

3. Теперь скопируйте строку PackageFullName для приложения, которое вы хотите использовать для ограниченного доступа.

4. Введите следующий командлет и нажмите клавишу Enter :

* Замените

полным именем пакета приложения и учетной записью пользователя, которую вы хотите ограничить.

Это должно настроить ограниченный режим доступа. Чтобы выйти из режима, просто нажмите Ctrl+Alt+Del, как было упомянуто ранее.

Таким образом, вы можете управлять пользователями которые получают доступ к вашему устройству с Windows 10.

Источник

Как заблокировать доступ к приложениям рабочего стола на Windows 10

1619355430 windows 10 block apps settings

В Windows 10 есть способ ограничить доступ к большинству приложений и мы рассмотрим два из этих способов.

В Windows 10 можно отключать доступ к некоторым приложениям. Это может быть кстати во многих сценариях. Например, когда вы хотите запретить пользователям запускать встроенные инструменты (такие как PowerShell и командную строку), запускать скрипты или вносить нежелательные системные изменения. Возможно, вам нужно настроить приложение, которое должно быть доступно только вам и никому другому на компьютере. Или вы установили версию Office Microsoft 365 и поскольку вы не можете изменять её, вам необходимо ограничить доступ к некоторым из приложениям для Windows, чтобы выполнять требования политики вашей организации.

Какова бы ни была причина, если необходимо ограничить доступ к некоторым приложениям, Windows 10 предлагает как минимум два способа сделать это: с помощью редактора групповой политики или консоли политики безопасности.

В этой статье по Windows 10 мы расскажем, как отключить доступ к одному или нескольким приложениям рабочего стола на вашем компьютере.

Как отключить доступ к приложениям с помощью групповой политики

1619355442 user config system gpedit

1619355502 dont run specified windows applications policy

1619355499 block apps windows 10 group policy

Вы всегда можете отменить изменения, используя описанные выше шаги, но в пункте 5 нужно выбрать параметр «Не задано».
Эти инструкции отключат доступ к приложениям для всех пользователей. Можно также использовать редактор локальной групповой политики, чтобы применить настройки к одному или нескольким пользователям.

Как отключить доступ к приложениям с помощью политики безопасности

1619355510 new hash rule local security policy

1619355503 disable app access hash windows 10

1619355472 block cmd windows 10 security policy

Если вы хотите отменить изменения, выполняйте те же инструкции, но в пункте 4 нажмите правой кнопкой мыши «Хэш заблокированного приложения» и выберите команду «Удалить».

Если вы отключаете приложения, чтобы пользователи не могли вносить изменения в систему, вы можете использовать эти инструкции, ограничив доступ к PowerShell или командной строке. Вы также можете ограничить доступ к диспетчеру задач и реестру.

Кроме того, вы можете попробовать сменить тип учётной записи на «Стандартный пользователь», чтобы запретить пользователям вносить изменения в систему и сделать учётную запись более безопасной. Единственное предостережение в этом случае заключается в том, что пользователи по-прежнему будут иметь доступ к таким приложениям, как PowerShell и командная строка, для выполнения некоторых неадминистративных задач.

Источник

Ограниченные учётные записи Windows 10

users

Делить с кем-то из близких или сотрудников по работе один компьютер – не самая приятная задача. Чтобы упредить споры, каждый из имеющих право пользования компьютером в среде Windows может создать свою, с парольной защитой учётную запись. И таким образом хоть как-то оградить своё личное виртуальное пространство. Полноправные владельцы компьютеров вправе ограничивать тех, кто время от времени использует их Windows-устройства.

Причём не только методами создания учётных записей со статусом стандартного пользователя, лишённого прав администратора. Обладая правами последнего, возможности по использованию компьютера для отдельных людей, чьи неопытные или намеренные действия могут приводить к проблемам, можно урезать в большей степени.

Как в среде Windows 10 задействовать ограниченные учётные записи?

1. Запуск только одного UWP-приложения

img 1 1

img 2 1

Более гибко настроить ограничения для отдельных пользователей можно с помощью функционала редакций Windows 10, начиная с Pro.

2. Режим гостя

Чтобы включить учётку гостя в Windows 10, запускаем штатную утилиту:

lusrmgr.msc

Раскрываем каталог «Пользователи», в нём двойным кликом кликаем по «Гостю». В отрывшихся свойствах убираем все установленные галочки. Применяем.

img 3 1

Теперь нужно кое-что подправить в локальных групповых политиках. Открываем редактор:

gpedit.msc

Раскрываем путь, указанный на скриншоте. Открываем параметр, запрещающий локальный вход.

img 4 1

img 5 1

И тем самым активируем его учётную запись.

img 6

3. Особенный гость

img 7

Затем делаем двойной клик на бабушкиной учётке и в окне свойств переключаемся на вкладку «Членство в группах». Удаляем группу «Пользователи».

img 8

И добавляем группу «Гости».

img 9

Если бабушка станет реже приходить, её учётку, чтобы она не болталась на экране блокировки, можно временно отключать. Делается это в том же окошке свойств учётной записи.

img 10

mmc.exe

Необходимо добавить новую оснастку.

img 11

img 12

Выбираем нужного пользователя.

img 13

img 14

img 15

С этого места и будем впредь запускать эту оснастку. И ограничивать в ней права юзеров. Например, тройкой предложенных ниже способов.

4. Запрет панели управления

Режим гостя, как упоминалось, защищён от вмешательства в настройки, находящиеся в приложении «Параметры». А вот панель управления в части настроек, не требующих прав администратора, гостю доступна. Это легко можно исправить и запретить её запуск.

В созданной оснастке раскрываем путь, показанный на скриншоте. Открываем параметр, запрещающий работу с панелью управления.

img 16

img 17

В учётке со статусом стандартного пользователя этот параметр ещё и отключит приложение «Параметры».

5. Запуск только UWP-приложений

img 18

img 19

6. Запуск только отдельных программ

img 20

img 21

img 22

При попытке запуска запрещённых программ гость увидит такое вот сообщение.

img 23

usergroup

desktop

users

users

Источник

5 способов ограничить возможности пользователя Windows 10

Как ограничить права учетной записи пользователя в Windows 10

Когда доступ к персональному компьютеру имеется у нескольких домочадцев либо коллег по работе, стоит позаботиться о сохранности самой системы. Для этого учётной записи присваиваются дополнительные ограничения касательно использования ресурсов ПК. В Windows 10 есть несколько эффективных способов осуществить данную процедуру.

Использование окна «Параметры»

Самым очевидным методом является создание стандартного пользователя, который не имеет право работать с настройками ОС и редактировать системные файлы. Но всё, что касается приложений, для открытия которых не требуется разрешения системы защиты UAC, такому юзеру доступно, включая выход на просторы интернета. Следующий алгоритм действий вводит в систему стандартную запись:

ogranichenie prav 01

Также есть вариант присвоения запрета всем, кроме админа, касательно установки программ от сторонних разработчиков. Для этого во вкладке «Приложения» окна параметров нажимаем на строку «Приложения и возможности» и выбираем «Разрешать использование программ только из Магазина».

ogranichenie prav 02

Активация родительского контроля потребуется для ограничения прав учётной записи ребёнка. Это позволяет использовать несколько уровней блокировки действий:

ogranichenie prav 04

Во вкладке «Учётные записи» заходим в раздел «Семья» и добавляем нового члена.

ogranichenie prav 03

Нужно указать, что требуется учётная запись ребёнка и ввести его e-mail. После этого на почту придёт ссылка от Майкрософт, которая позволит присоединиться выбранному аккаунту к семье. В учётной записи появится доступ к настройкам родительского контроля.

ogranichenie prav 05

Чтобы активировать назначенный доступ (разрешение на использование лишь одного приложения), нужно в разделе учётных записей «Семья и другие пользователи» выбрать «Блокировка» и нажать на ссылку «Настройки ограниченного доступа». Затем потребуется указать аккаунт и выбрать программу.

Настройка разрешений через PowerShell

Специальный апплет позволяет получать доступ ко всем подсистемам Windows через командные запросы. В меню Пуск есть папка «Windows PowerShell», нужно запустить программу от имени администратора. Для чего потребуется нажать правой кнопкой мыши по файлу, поставить курсор на «Дополнительно» и выбрать «Запуск от Админа». Следующий алгоритм ограничивает права юзера:

ogranichenie prav 06

Выйти из режима ограниченного доступа можно при помощи комбинации Ctrl+Alt+Del. Таким образом, после следующего входа в систему под указанным аккаунтом будет запущена та самая программа, которую Администратор разрешил использовать. К остальным функциям ОС доступа не будет.

Настройка ограниченного доступа в Windows 10.

Ограниченный режим доступа позволяет ограничить локальную учетную запись пользователя так, чтобы она имела доступ только к одному приложению UWP. Вот как выбрать приложение для корректной работы в режиме ограниченного доступа для Windows 10.

Ограниченный доступ — это способ запретить запуск любых универсальных приложений (Universal Platform App) для стандартной учетной записи пользователя, кроме указанного вами. Это означает, пользователь будет иметь доступ, только к одному приложению. Эта функция весьма полезна для общедоступных систем, таких как кафе, торговые площадки и т. Д.

Настройка режима ограниченного доступа довольно проста в Windows 10. Ниже мы рассмотрим два способа, которыми вы можете воспользоваться для этого.

Как настроить назначенный доступ в Windows 10 с помощью приложения «Параметры».

Способ 1.

1. Кликните правой кнопкой мыши кнопку «Пуск» или нажмите клавиши Win + X и выберите «Параметры».

ogranichenniy dostup

2. В приложении «Параметры» перейдите в раздел «Учетные записи»«Семья и другие пользователи».

ogranichenniy dostup 1

3. В разделе «Семья и другие пользователи» в разделе «Блокировка устройства» нажмите ссылку «Настройка ограниченного доступа».

ogranichenniy dostup 2

4. Затем нажмите «Выберите учетную запись» и укажите учетную запись пользователя, для которого вы хотите настроить доступ только к одному приложению.

ogranichenniy dostup 3

ogranichenniy dostup 4

5. Теперь, нажмите «Выберите приложение», а затем укажите приложение, к которому будет разрешён доступ.

ogranichenniy dostup 5

ogranichenniy dostup 6

Все, вы только что настроили ограниченный доступ.

Если вы все выполнили правильно, после входа под данной учетной записью, будет выполнен автоматический запуск указанного вами приложения, к другим приложениям и к самой системе доступа не будет.

ogranichenniy dostup 7

Как настроить ограниченный доступ с помощью PowerShell в Windows 10.

Способ 2.

1. Откройте Windows PowerShell от имени администратора (см. как).

2. Затем введите следующий командлет и нажмите клавишу Enter :

ogranichenniy dostup 8

3. Теперь скопируйте строку PackageFullName для приложения, которое вы хотите использовать для ограниченного доступа.

4. Введите следующий командлет и нажмите клавишу Enter :

* Замените

полным именем пакета приложения и учетной записью пользователя, которую вы хотите ограничить.

Это должно настроить ограниченный режим доступа. Чтобы выйти из режима, просто нажмите Ctrl+Alt+Del, как было упомянуто ранее.

Таким образом, вы можете управлять пользователями которые получают доступ к вашему устройству с Windows 10.

Ограниченные учётные записи Windows 10

users

Делить с кем-то из близких или сотрудников по работе один компьютер – не самая приятная задача. Чтобы упредить споры, каждый из имеющих право пользования компьютером в среде Windows может создать свою, с парольной защитой учётную запись. И таким образом хоть как-то оградить своё личное виртуальное пространство. Полноправные владельцы компьютеров вправе ограничивать тех, кто время от времени использует их Windows-устройства.

Причём не только методами создания учётных записей со статусом стандартного пользователя, лишённого прав администратора. Обладая правами последнего, возможности по использованию компьютера для отдельных людей, чьи неопытные или намеренные действия могут приводить к проблемам, можно урезать в большей степени.

Как в среде Windows 10 задействовать ограниченные учётные записи?

1. Запуск только одного UWP-приложения

img 1 1

img 2 1

Более гибко настроить ограничения для отдельных пользователей можно с помощью функционала редакций Windows 10, начиная с Pro.

2. Режим гостя

Чтобы включить учётку гостя в Windows 10, запускаем штатную утилиту:

lusrmgr.msc

Раскрываем каталог «Пользователи», в нём двойным кликом кликаем по «Гостю». В отрывшихся свойствах убираем все установленные галочки. Применяем.

img 3 1

Теперь нужно кое-что подправить в локальных групповых политиках. Открываем редактор:

gpedit.msc

Раскрываем путь, указанный на скриншоте. Открываем параметр, запрещающий локальный вход.

img 4 1

img 5 1

И тем самым активируем его учётную запись.

img 6

3. Особенный гость

img 7

Затем делаем двойной клик на бабушкиной учётке и в окне свойств переключаемся на вкладку «Членство в группах». Удаляем группу «Пользователи».

img 8

И добавляем группу «Гости».

img 9

Если бабушка станет реже приходить, её учётку, чтобы она не болталась на экране блокировки, можно временно отключать. Делается это в том же окошке свойств учётной записи.

img 10

mmc.exe

Необходимо добавить новую оснастку.

img 11

Кликаем «Редактор объектов групповой политики». Нажимаем «Добавить», затем — «Обзор».

img 12

Выбираем нужного пользователя.

img 13

img 14

img 15

С этого места и будем впредь запускать эту оснастку. И ограничивать в ней права юзеров. Например, тройкой предложенных ниже способов.

4. Запрет панели управления

Режим гостя, как упоминалось, защищён от вмешательства в настройки, находящиеся в приложении «Параметры». А вот панель управления в части настроек, не требующих прав администратора, гостю доступна. Это легко можно исправить и запретить её запуск.

В созданной оснастке раскрываем путь, показанный на скриншоте. Открываем параметр, запрещающий работу с панелью управления.

img 16

img 17

В учётке со статусом стандартного пользователя этот параметр ещё и отключит приложение «Параметры».

5. Запуск только UWP-приложений

img 18

img 19

6. Запуск только отдельных программ

img 20

img 21

img 22

При попытке запуска запрещённых программ гость увидит такое вот сообщение.

Как ограничить или установить ограничение по времени для учетной записи пользователя в Windows 10/8/7

В этом посте мы увидим, как вы можете ограничить или установить ограничение по времени для любой учетной записи пользователя в Windows 10/8/7, используя команду Net User. Net User — это инструмент командной строки, который помогает системным администраторам добавлять или изменять поведение учетных записей пользователей. Мы уже рассмотрели некоторые команды Net User для администраторов, теперь давайте посмотрим, как установить ограничения по времени для локальных учетных записей.

Ограничить или установить ограничение по времени для учетных записей пользователей

lazy placeholder

Хотя вы всегда можете использовать Родительский контроль или Microsoft Family Safety, чтобы сделать это и многое другое. Но в Windows 10 эта встроенная функция привязана к вашей учетной записи Microsoft.

Если вы используете локальную учетную запись для входа на ПК с Windows 10, эта команда может быть вам очень полезна.

Для начала запустите командную строку от имени администратора. Теперь скопируйте и вставьте следующую команду и нажмите Enter, заменив username именем учетной записи пользователя:

Это означает, что выбранный пользователь будет иметь доступ к своей учетной записи с понедельника по пятницу с 10:00 до 22:00, а также в субботу и воскресенье с 9:00 до 23:00.

Когда вы устанавливаете ограничение по времени для конкретного пользователя, тогда этот пользователь сможет войти в систему и получить доступ к ПК только в это время. Синтаксис использования следующий:

Чистый пользователь/время: все

Определяет время, в которое пользователям разрешено использовать компьютер. Время ограничено шагом в 1 час. Для значений дня вы можете прописать или использовать сокращения (то есть M, T, W, Th, F, Sa, Su). Вы можете использовать 12-часовую или 24-часовую нотацию для часов. Если вы используете 12-часовую запись, используйте AM и PM, или A.M. и П.М. Значение all означает, что пользователь всегда может войти в систему. Нулевое значение (пусто) означает, что пользователь никогда не сможет войти в систему. Разделяйте день и время запятыми, а единицы дня и времени — точками с запятой (например, M, 4 AM-5PM; T, 1 PM-3PM). Не используйте пробелы при указании времени.

Таким образом, вы сможете ограничить время входа пользователя в систему на ПК с Windows.

Вы можете использовать любой из этих синтаксисов — 08:00 или 8:00. Например:

Чтобы восстановить настройки по умолчанию и разрешить доступ пользователям в любое время, используйте:

Методы управления учетными записями в Windows 10

upravlenie uchetnymi zapisyami v windows 10

Как правило, часто за одним компьютером работает несколько пользователей по очереди. Разработчики операционных систем специально для таких случаев добавляют возможность создания разных учетных записей с индивидуальными настройками и правами доступа. Администратору предоставляются все полномочия для управления такими профилями, включая их удаление или полную блокировку на определенный период времени. Осуществляется такое взаимодействие через специальные меню в Windows. Именно о них мы и хотим поговорить далее.

Управляем учетными записями в Windows 10

В рамках этой статьи мы предлагаем изучить несколько меню и оснасток, встроенных в Windows 10, чтобы понять, как именно производится управление профилями через такие средства. Ознакомившись с последующими инструкциями, вы поймете, где можно отыскать нужный для изменения параметр и как именно производится необходимое редактирование. После этого уже можно будет приступить к непосредственной реализации требуемых действий, например, к созданию новой учетной записи или изменению прав доступа.

Способ 1: Меню Параметры

В первую очередь остановимся на одном из разделов в меню «Параметры». Сейчас там находятся еще не все опции, которые позволяли бы взаимодействовать с учетными записями, поскольку разработчики постепенно переносят все пункты из Панели управления. Однако имеющихся там функций будет достаточно, чтобы справиться с некоторыми задачами. Давайте вкратце пробежимся по каждому из них.

perehod k upravleniyu uchetnymi zapisyami cherez menyu parametry v windows 10

Здесь вас интересует раздел «Учетные записи».

otkrytie menyu upravleniya uchetnymi zapisyami cherez parametry v windows 10

В первой категории левой панели «Ваши данные» осуществляется редактирование текущего профиля. Например, можно перейти к настройке учетной записи Майкрософт через браузер. Там редактируется имя профиля, год рождения, устанавливается фото и изменяется пароль. Дополнительно в этой категории есть надпись «Войти вместо этого с локальной учетной записью». Она позволяет переключиться на привычный профиль администратора, который не связан с аккаунтом Microsoft.

smena uchetnoj zapisi ili ee nastrojka cherez parametry v windows 10

ustanovka avatarki dlya uchetnoj zapisi cherez menyu parametry v windows 10

Вторая категория под названием «Электронная почта и учетные записи» тоже относится к текущему профилю Windows. Именно отсюда осуществляется добавление аккаунтов Microsoft, которые связаны со стандартными приложениями и сторонними программами.

podklyuchennye k uchetnoj zapisi akkaunty v menyu parametry windows 10

Далее идет категория «Варианты входа». В ней вы самостоятельно выбираете принцип авторизации учетной записи при запуске операционной системы. На данный момент существует огромное количество разнообразных вариантов для всех типов устройств. В этом же окне находятся детальные описания каждого варианта, поэтому мы предоставим выбор оптимального средства вам.

vybor metoda vypolneniya avtorizaczii v operaczionnoj sisteme cherez menyu parametry v windows 10

Ключевой раздел этого меню — «Семья и другие пользователи». Именно отсюда выполняется управление другими учетными записями, например, создание, изменение названия, установка ограничений или изменение типа профиля. Добавить можно как уже существующий аккаунт Microsoft, так и создать локальный аккаунт.

upravlenie polzovatelyami cherez menyu parametry v windows 10

Как видно, это меню по большей части рассчитано на изменение личной учетной записи, хотя в случае с аккаунтом Microsoft все равно произойдет перенаправление на страницу в браузере. Скорее всего, при выходе следующих обновлений содержимое данного раздела поменяется и в нем будет больше опций, перенесенных из Панели управления.

Способ 2: Панель управления

Только что мы упоминали Панель управления как средство, из которого все пункты переносятся в «Параметры» с новой реализацией. Однако пока что это коснулось далеко не всех настроек, включая опции, отвечающие за управления учетными записями, поэтому давайте остановимся на этом меню более детально.

    Откройте «Пуск», через поиск отыщите приложение «Панель управления» и перейдите в него.

zapusk paneli upravleniya cherez menyu pusk v windows 10

Среди списка всех разделов отыщите «Учетные записи пользователей».

perehod k upravleniyu uchetnymi zapiyami cherez menyu panel upravleniya v windows 10

В главном меню вы можете перейти для изменения текущей учетной записи в меню Параметры, о котором уже шла речь ранее, изменить тип своего профиля, перейти к управлению другим пользователем или изменить особенности контроля учетных записей.

upravlenie uchetnymi zapiyami polzovatelej cherez panel upravleniya v windows 10

При переходе к изменению других профилей откроется отдельное меню, где производится выбор.

vybor uchetnoj zapisi dlya izmeneniya cherez panel upravleniya v windows 10

Теперь вы можете сменить тип профиля, например, на администратора, или задать новое имя.

izmenenie tipa uchetnoj zapisi polzovatelya cherez panel upravleniya v windows 10

Более детально обо всех этих процессах рассказывалось в других статьях на нашем сайте. О них мы еще поговорим после рассмотрения всех сегодняшних методов, а пока переходим к следующему меню, в котором можно управлять учетными записями.

Способ 3: Локальная политика безопасности

В каждой сборке Windows 10 имеется оснастка под названием Локальная политика безопасности. В ней осуществляются различные действия, связанные с обеспечением надежности системы, включая настройки для существующих профилей. Благодаря этой оснастке можно установить ограничения на пароли или заблокировать один из профилей. Выполняется это следующим образом:

    В меню «Панель управления» перейдите в раздел «Администрирование».

perehod v menyu administrirovanie cherez panel upravleniya v windows 10

Здесь вас интересует пункт «Локальная политика безопасности».

zapusk lokalnoj politiki bezopasnosti cherez panel upravleniya v windows 10

Разверните каталог «Политики учетных записей». В нем вы видите две папки: «Политика паролей» и «Политика блокировки учетной записи». Эти названия уже говорят сами за себя, поэтому не будем останавливаться на каждой из них.

perehod k papkam kontrolya polzovatelej v lokalnoj politike bezopasnosti windows 10

При открытии такой директории появляется список доступных политик. Их названия как раз и означают опции или действия, осуществляемые через данные параметры. Возьмем за пример «Вести журнал паролей». Как видно, по умолчанию этот параметр не сохраняет вообще никакие пароли. Для редактирования значения нужно дважды кликнуть по строке, чтобы открыть свойства.

politiki po kontrolyu uchetnyh zapisej polzovatelej v lokalnoj politike bezopasnosti windows 10

Здесь можете указать, какое количество паролей должно в операционной системе. То же самое происходит и с другими политиками. Например, можно задать срок действия пароля или изменить минимальную длину в символах.

izmenenie politik konrtolya uchetnyh zapisej polzovatelej v windows 10

Дополнительно обратите внимание на каталог «Параметры безопасности». Здесь имеется отдельный раздел «Контроль учетных записей». Он отвечает за предоставление прав доступа для учетных записей без прав администратора. Более детальные описания имеются в окнах свойств данных политик.

dopolnitelnye parametry kontrolya uchetnyh zapisej polzovatelej v windows 10

Учитывайте, что подобные изменения в Локальной политике безопасности может производить только администратор. К тому же не стоит изменять значения случайных параметров, не изучив их значения, поскольку это может привести к необратимым последствиям.

Способ 4: Вкладка «Безопасность» в свойствах файлов, папок и дисков

Отдельного внимания заслуживает настройка доступа для определенных файлов, папок и дисков, которая осуществляется через меню «Свойства». Там имеется вкладка «Безопасность». Через нее администратор может решить, какие именно действия с указанным объектом разрешить выполнять одному юзеру или целой группе. На примере это выглядит так:

    Щелкните по необходимому объекту правой кнопкой мыши и выберите «Свойства». Учитывайте, что все изменения для папок применяются автоматически и для всех хранящихся там файлов, что касается и логических разделов.

perehod k svojstvam diska dlya nastrojki dostupa v windows 10

В появившемся меню вас интересует вкладка «Безопасность».

perehod v razdel bezopasnosti diska dlya nastrojki dostupa v windows 10

Нажмите на кнопку «Изменить», которая находится под блоком «Группы или пользователи».

perehod k izmeneniyu uchetnyh zapisej na vkladke bezopasnost svojstv diska v windows 10

Вы можете редактировать уже добавленные учетные записи, устанавливая разрешения либо запреты, или нажать на «Добавить», чтобы перейти к выбору профиля.

dobavlenie uchetnoj zapisi v bezopasnost dlya ogranicheniya dostupa v windows 10

Введите имена объектов в специально отведенное поле, а затем проверьте их. В качестве альтернативы можно использовать встроенную опцию поиска. Она открывается через «Дополнительно».

perehod k poisku uchetnyh zapisej pri dobavlenii v svojstvah diska windows 10

Щелкните по кнопке «Поиск» и подождите несколько секунд.

zapusk poiska uchetnyh zapisej pri dobavlenii v svojstvah diska windows 10

Выберите необходимый профиль или группу из отобразившихся результатов, чтобы потом установить для этого объекта правила доступа к директории или файлу.

vybor polzovatelya dlya ogranicheniya ili predostavleniya dostupa v svojstvah diska windows 10

В конце давайте затронем тему взаимодействия с учетными записями при помощи рассмотренных выше инструментов. Существует огромное количество задач, которые возникают перед обычными юзерами и администраторами. Их решение просто не уместится в рамках одного материала, поэтому мы предлагаем ознакомиться с отдельными инструкциями на нашем сайте, воспользовавшись указанными далее ссылками. Просто прочтите заголовки и выберите подходящую для себя статью. Там вы найдете все необходимые руководства, позволяющие справиться с поставленной целью разными методами.

Вы были ознакомлены с принципами управления учетными записями в Windows 10, а также получили необходимые руководства по решению самых частых задач, связанных с профилями. Осталось только перейти к соответствующему материалу, чтобы изучить и реализовать инструкции.

Локальные групповые политики, востребованные при администрировании ОС Windows 10

Ранее в статье Основы работы с редактором локальной групповой политики в ОС Windows 10 был рассмотрен механизм добавления объектов групповой политики для редактирования параметров, которые будут применяться для определенных пользователей.

Содержание

Запрет доступа к редактору реестра и командной строке

Иногда бывает крайне рационально запрет неопытному пользователю доступ к редактору реестра и командной строке. Для этого можно настроить два параметра.

gpu w10 1

Рис.1 Окно консоли с добавленными оснастками объектов групповой политики

gpu w10 2

Рис.2 Редактирование параметров политик узла Система

gpu w10 3

Рис.3 Редактирование параметра политики Запретить использование командной строки

Если параметр политики Запретить использование командной строки включен и определенный пользователь откроет окно командной строки, будет выведено сообщение о том, что это действие запрещено.

gpu w10 4

Рис.4 Результат действия запрета при запуске командной строки

При запуске реестра после изменения локальной политики на экран будет выведено сообщение о запрете.

gpu w10 5

Рис.5 Результат действия запрета при запуске редактора реестра

Запрет определенных настроек узла Персонализация

С помощью узла Персонализация оснастки локальной групповой политики можно настроить для определенных пользователей запрет на изменение цветовой схемы, темы, фона рабочего стола. Можно запретить изменять заставку, стиль оформления окон и кнопок и многое другое. Все эти параметры доступны по следующему пути: Конфигурация пользователя > Административные шаблоны > Панель управления > Персонализация.

gpu w10 6

Рис.6 Редактирование параметров политик узла Персонализация

gpu w10 7

Рис.7 Редактирование параметра политики Запрет изменения фона рабочего стола

При активировании данной политики, при попытке изменить фон рабочего стола через настройки персонализации, данная опция будет не активна.

gpu w10 8

Рис.8 Результат действия запрета на изменение фона рабочего стола

Запрет доступа к различным элементам меню Пуск и настройки панели задач

При администрировании рабочих станций рационально для неопытных пользователей запретить изменять параметры панели задач и меню Пуск, удалить не используемые элементы Windows из меню Пуск. Все эти параметры доступны в узле локальной групповой политики Конфигурация пользователя > Административные шаблоны > Меню Пуск и панель задач.

gpu w10 9

Рис. 9 Редактирование параметров политик узла Меню «Пуск» и панель задач

Ниже представлен лишь не полный перечень политик, который доступен в Меню Пуск и панель задач в операционной системе Windows 10 Pro:

gpu w10 10

В данном примере будет рассмотрена политика Запретить изменение размера панели задач.

gpu w10 11

Рис.11 Редактирование параметра политики Запретить изменение размера панели задач

gpu w10 12

Рис.12 Открытие параметров панели задач

gpu w10 13

Рис.13 Результат действия запрета на редактирование размера панели задач

Скрытие определенных элементов панели управления

При администрировании рабочей станции иногда бывает целесообразно скрыть для неопытного пользователя определенные элементы панели управления. В статье Основы работы с редактором локальной групповой политики в ОС Windows 10 был рассмотрен механизм отображения только указанных элементов панели управления. В данном примере рассмотрен механизм скрытия определенных элементов из всего перечня апплетов панели управления. Для этого:

gpu w10 14

Рис.14 Редактирование параметра политики Скрыть указанные объекты панели управления

gpu w10 15

Рис.15 Редактирование параметра политики Скрыть указанные объекты панели управления

gpu w10 16

Рис.16 Список запрещенных элементов панели управления

gpu w10 17

Рис.17 Список элементов панели управления до изменения параметра локальной групповой политики

gpu w10 18

Рис.18 Список элементов панели управления после изменения параметра локальной групповой политики

Источник

Самый лучший способ сделать так, чтобы никто из домочадцев не испытывал интерес к вашему личному компьютеру – купить каждому из них по своему компьютеру. Но, увы, не каждая семья может себе позволить такую роскошь. Ведь если покупать не ноутбук, а десктоп, нужно ещё и позаботиться об обустройстве компьютерного места в доме. Если своё виртуальное пространство всё же приходится делить с близкими, чтобы не накалять обстановку, тогда как хотя бы защитить его? Как минимум от ненамеренных действий детей или взрослых людей, но полных новичков. Ниже рассмотрим 5 способов такой защиты, реализуемых в среде Windows 10. Итак…

При установке любой версии Windows всегда создаётся учётная запись администратора, а внутри неё уже можно формировать сколь угодно учётных записей типа «Стандартный пользователь». Именно посредством таких и нужно делить компьютер с неопытными домочадцами. В Windows 10 создать другим пользователям отдельную среду для работы с компьютером можно в приложении «Параметры», в разделе «Учётные записи».

Тогда как с учётной записи администратора с Windows можно делать практически всё – устанавливать и запускать какой угодно софт, вносить в систему свои настройки, удалять любые, даже некоторые системные файлы, с учётной записи стандартного пользователя эти действия будут блокироваться. Стандартный пользователь сможет работать с Интернетом и программами, запуск которых неограничен получением разрешения на запрос UAC.

Подробнее о создании учётных записей в среде Windows 10 читайте здесь.

Такой подход не решит всех проблем, которые порождает совместное использование технологий в доме, но как минимум снизит риск заражения компьютера вирусами. И в части случаев предотвратит сбой работы Windows. По всем вопросам запуска программ, требующих прав администратора, стандартному пользователю придётся обращаться к вам. И вы сможете контролировать действия того, кому доверили своё устройство.

Права стандартного пользователя в актуальной версии Windows 10 (обновлённой до Creators Update) можно ещё больше ограничить, запретив установку в систему десктопного ПО. В учётной записи администратора открываем приложение «Параметры» и проходим в раздел «Приложения». В первой вкладке раздела нам нужна функция «Установка приложений». В её выпадающем перечне выбираем опцию, разрешающую установку на компьютер только универсальных приложений из магазина Windows Store.

Для администратора это ограничение действовать не будет. А вот стандартный пользователь теперь не сможет установить в Windows ни одну десктопную программу. Как только он запустит инсталлятор, увидит такое вот сообщение.

В плане исследования новинок ему придётся довольствоваться только выбором контента из Windows Store. Ну или искать портативные программы, не требующие разрешения UAC.

Свести совсем уж к минимуму возможности стандартного пользователя можно, ограничив его работу только с одним универсальным приложением. Редакция Windows 10 Pro предусматривает доступ к одному из приложений только из числа универсальных.  А вот в редакциях системы Enterprise и Education в качестве единственного окна доступа учётной записи можно назначать браузер или десктопную программу. Такое ограничение настраивается в разделе управления учётными записями внутри приложения «Параметры».

В настройках ограниченного доступа необходимо указать учётную запись стандартного пользователя и единственное доступное ему приложение.

Выход из учётной записи, работающей в режиме ограничения, осуществляется клавишами Ctrl+Alt+Del.

Примечание: друзья, в предыдущих версиях Windows существовал ещё один тип учётной записи — «Гость». Microsoft её специально предусмотрела для случаев временной работы встречных-поперечных пользователей, которым владелец компьютера вынужден давать его на время попользоваться, чтобы не прослыть скупердяем. В версии системы 10 этот тип учётной записи упразднён, но при желании её всё же можно организовать. Как это делается, читайте в этой статье.

Более гибкие настройки ограничения использования Интернета может предложить ПО типа «Родительский контроль», в том числе и штатный функционал Windows 10, который будет рассмотрен ниже. Пока же такое ПО в системе не настроено, от случая к случаю ограничивать стандартных пользователей в работе с Интернетом можно за счёт отключения сетевой карты или Wi-Fi адаптера и правки файла hosts. Включение/отключение сетевых устройств и замена редакции файла hosts требуют наличия прав администратора. Следовательно, стандартному пользователю без пароля администраторской учётной записи эти ограничения никак не удастся обойти.

Чтобы полностью отключить Интернет на компьютере, на значке сети в системном трее вызываем контекстное меню и отправляемся раздел сетевых настроек системы.

Переключаемся на раздел «Изменение параметров адаптера» и с помощью контекстного меню отключаем активность сетевой карты или Wi-Fi.

Включаем, соответственно, обратным способом.

Чтобы ограничить доступ только к отдельным интернет-сайтам, жмём клавиши Win+R, вводим:

%systemroot%system32driversetc

После нажатия «Ок» в системном проводнике обнаружим путь хранения файла hosts. Открываем его с помощью любого редактора TXT-файлов, например, штатного блокнота.

В самом низу файла вносим записи блокировки сайтов по типу:

127.0.0.1 домен_сайта

Домен указывается через пробел после цифровых значений, как показано на скриншоте. После чего сохраняем файл как текстовый в любом месте компьютера.

Включаем в проводнике отображение расширений файлов и переименовываем (клавиша F2) — убираем из имени «hosts.txt» расширение, то есть часть имени «.txt». Жмём Enter.

Теперь отправляемся по пути нахождения исходного файла hosts, удаляем его (или перемещаем куда-нибудь для хранения в качестве резервной копии), а на его место переносим только что отредактированный файл hosts с заблокированными сайтами. Для возврата настроек системы в исходное состояние либо возвращаем на место первую редакцию файла hosts, либо таким же образом правим текст существующей редакции и удаляем значения блокировки сайтов.

Каждое ПО, реализуемое в среде Windows функцию родительского контроля, имеет свои особенности. Возможности такой функции в составе Windows 10 позволяют гибко устанавливать и снимать ограничения для детских учётных записей, причём ещё и удалённо по Интернету — из веб-интерфейса учётной записи Microsoft. Правда, без Интернета управлять этой функцией нельзя. Применение к учётной записи родительского контроля позволит гибко ограничивать пользователя в действиях:

  • Разрешать или запрещать доступ к определённому перечню сайтов;
  • Запрещать покупку приложений из Windows Store;
  • Разрешать доступ к компьютеру по графику;
  • Блокировать запуск отдельного ПО (причём как универсальных приложений, так и десктопных программ);
  • Отслеживать действия пользователя и т.п.

Для использования штатной функции родительского контроля и у родителя, и у ребёнка должны быть зарегистрированы учётные записи Microsoft. И, соответственно, с помощью последней должен быть выполнен вход в систему. В разделе управления семейными учётными записями добавляем нового члена семьи.

Указываем, что это ребёнок, вводим адрес электронной почты, к которой подвязана его учётная запись Microsoft.

Затем заходим в почтовый ящик ребёнка и по ссылке в письме от Microsoft подтверждаем его присоединение к семье. После этого в разделе «Семья» веб-интерфейса учётной записи Microsoft взрослого откроется доступ к настройкам родительского контроля ребёнка.

Есть много причин, по которым вам может понадобиться использовать один и тот же компьютер для нескольких пользователей. Windows 10 — это мощная и настраиваемая операционная система, которая заботится обо всех разрешениях файлов на системном уровне. Это поможет вам безопасно работать и защитить ваши файлы от других пользователей на том же компьютере. Однако вы можете столкнуться с различными ошибками разрешения файлов в Windows 10 по разным причинам. В большинстве случаев вы увидите сообщение об отказе в доступе или ошибку разрешения при попытке открыть файлы, принадлежащие другим пользователям.

У вас должна быть учетная запись с административными привилегиями, чтобы изменить владельца или разрешение и получить доступ к этим файлам. В этой статье мы объясним пошаговый процесс изменения прав доступа к файлам в Windows 10 для доступа к файлам и папкам.

Связанный: Просмотр или скрытие файлов в Windows 10.

Распространенные ошибки прав доступа к файлам

Вот несколько сценариев, в которых вы можете столкнуться с ошибкой разрешения файла в Windows 10.

  • Когда у вас есть общие компьютеры, и другие пользователи устанавливают разрешения для определенных файлов, к которым у вас нет доступа.
  • Вы хотите получить доступ к системным файлам. Мы не рекомендуем редактировать системные файлы, так как это может вызвать непредвиденные сбои.
  • Скопированные файлы с USB или внешнего жесткого диска защищены, и вы хотите изменить их на своем компьютере.
  • Вы хотите изменить файлы, скопированные из других операционных систем, таких как macOS.
  • Вы хотите отменить разрешение другого пользователя, чтобы запретить доступ к определенным общим файлам.

Есть два способа справиться со всеми вышеперечисленными ситуациями. Если вы являетесь владельцем файла, просто измените права доступа к файлу, чтобы предоставить или запретить доступ другим пользователям. Если вы хотите получить доступ к другим файлам, сначала вам нужно стать владельцем, а затем изменить права доступа к файлу. Давайте объясним оба сценария в следующих разделах. Помните, что в обеих ситуациях вам необходимо иметь доступ администратора для выполнения необходимых действий.

1. Вы не являетесь владельцем

1.1. Возьмите на себя ответственность за файлы или папки

Первый шаг для доступа к файлу — получить разрешение на конкретный файл, приняв его право собственности. Когда вы стали владельцем этого конкретного файла, вы можете легко настроить разрешения и получить доступ. Следуйте приведенным ниже инструкциям, чтобы стать владельцем любого файла или папки в Windows 10.

  • Нажмите сочетания клавиш «Win + E» на клавиатуре, чтобы открыть проводник Windows. Найдите и найдите файл или папку, к которым вы хотите получить полный доступ.
  • Щелкните файл правой кнопкой мыши, выберите параметр «Свойства», чтобы открыть диалоговое окно свойств.
  • Вы увидите множество вкладок в диалоговом окне свойств, перейдите на вкладку «Безопасность» и нажмите кнопку «Дополнительно».

Расширенный параметр на вкладке безопасности

Расширенный параметр на вкладке безопасности
  • Вы увидите всплывающее диалоговое окно «Дополнительные настройки безопасности», в котором вы можете увидеть текущего владельца файла. Windows отобразит владельца как «Система», когда вы выбрали системный файл. В нашем примере владельцем файла является «WebNots», поскольку это файл изображения, созданный пользователем. Щелкните ссылку «Изменить» напротив имени владельца.

Сменить владельца

Сменить владельца
  • В диалоговом окне «Выбрать пользователя или группу» нажмите кнопку «Дополнительно» внизу.

Расширенный выбор группы пользователей

Расширенный выбор группы пользователей
  • Следующим шагом является поиск вашей учетной записи пользователя, которой вы хотите передать право собственности.
  • Нажмите кнопку «Найти», и Windows отобразит все имена пользователей, доступные на компьютере.
  • Проверьте результаты поиска и выберите правильную учетную запись пользователя. Помните, что выбранная учетная запись пользователя — это та учетная запись, которую вы хотите передать от первоначального владельца.

Измените право собственности на файл для своей учетной записи

Измените право собственности на файл для своей учетной записи
  • Нажмите кнопку «ОК» или «Применить» во всех открытых диалоговых окнах, чтобы сохранить изменения.

Теперь вы получите право собственности на выбранный файл или папку для нового пользователя. Вы можете видеть, что владелец отображается как «Администратор», как показано ниже, поскольку мы изменили владельца с «WebNots» на другую учетную запись администратора на ПК.

Право собственности изменено

Право собственности изменено

Связанный: Как заблокировать сайты в Google Chrome?

1.2. Получите разрешения для файлов или папок

После того, как вы получите право собственности на файл, следующим шагом будет получение необходимых разрешений для получения полного доступа к этому файлу. Выполните аналогичный процесс, описанный выше, чтобы открыть диалоговое окно «Дополнительные параметры безопасности» файла.

  • Нажмите кнопку «Добавить», чтобы добавить нового пользователя.
  • Вы увидите диалоговое окно, показывающее «Разрешение для имени файла». Здесь вы можете просмотреть текущие доступные разрешения для файла.
  • Теперь щелкните ссылку «Выбрать принципала» напротив поля «Принципал», чтобы назначить разрешения другому пользователю.

Выберите принципала

Выберите принципала
  • В диалоговом окне «Выбрать пользователя или группу» нажмите кнопку «Дополнительно». Теперь нажмите кнопку «Найти», чтобы найти пользователей на вашем компьютере.
  • В результатах поиска выберите свою учетную запись пользователя, которой вы хотите назначить разрешения, и нажмите «ОК».
  • В диалоговом окне «Ввод разрешений» выберите разрешения, которые вы хотите получить, в разделе «Основные разрешения». Вы можете просто выбрать опцию «Полный доступ», чтобы получить все разрешения для этого файла.

Выберите основные разрешения

Выберите основные разрешения
  • Вы также можете установить расширенные разрешения, щелкнув ссылку «Показать расширенные разрешения».

Настройка дополнительных разрешений

Настройка дополнительных разрешений
  • После назначения необходимых разрешений нажмите «ОК» или «Применить» в открытых диалоговых окнах, чтобы сохранить изменения.

Теперь у вас есть необходимые разрешения для файла или папки и необходимый контроль доступа.

Помните, что все файлы, хранящиеся в родительской папке, будут иметь те же разрешения, что и у этой папки. В случае, если вы хотите изменить разрешения для подчиненных файлов, вы можете перейти к «Расширенным параметрам безопасности» этого конкретного файла и внести изменения, как описано выше. Либо нажмите кнопку «Отключить наследование», когда добавляете свое имя пользователя.

2. Вы являетесь владельцем

Если вы являетесь владельцем файла, вы можете легко изменить разрешения.

  • Щелкните правой кнопкой мыши файл или папку и перейдите в «Свойства».
  • Перейдите на вкладку «Безопасность» и нажмите кнопку «Изменить» напротив «Чтобы изменить разрешения, нажмите« Изменить »».
  • На следующем экране вы можете выбрать существующих пользователей в списке или добавить / удалить пользователя и настроить необходимые разрешения для каждого пользователя.

Изменить разрешения как владелец файла

Изменить разрешения как владелец файла

Заключение

Некоторые из нас устанавливают атрибуты «Только для чтения» или «Скрытый» на вкладке «Общие» в свойствах файла или папки. Однако любой пользователь может легко отключить эти атрибуты. Таким образом, настройка разрешений необходима для защиты от несанкционированного доступа к вашему контенту. Кроме того, как администратор вы можете стать владельцем файлов и при необходимости проверить содержимое.

Как изменить разрешения группы?

Шаги

  1. 1 Откройте сайт SharePoint.
  2. 2 Нажмите «Действия сайта» (значок шестеренки), а затем выберите «Настройки сайта».
  3. 3 В категории «Пользователи и разрешения» щелкните «Права доступа к сайту».
  4. 4 Установите флажок рядом с группой, права которой вы хотите изменить.
  5. 5 Перейдите на вкладку «Разрешения» и нажмите «Изменить разрешения пользователя».

Щелкните правой кнопкой мыши файл или папку и перейдите в «Свойства». Перейдите на вкладку «Безопасность» и нажмите кнопку «Редактировать», показывающую против «Чтобы изменить разрешения, нажмите« Изменить »». На следующем экране вы можете выбрать существующих пользователей в списке или добавить / удалить пользователя и настроить необходимые разрешения для каждого пользователя.

Как управлять группами в Windows 10?

Откройте «Управление компьютером» — быстрый способ сделать это — одновременно нажать Win + X на клавиатуре и выбрать в меню «Управление компьютером». В «Управление компьютером» выберите «Локальные пользователи и группы» на левой панели. Альтернативный способ открыть локальные пользователи и группы — запустить люсрмгр. команда msc.

Как включить локальных пользователей и группы в Windows 10?

Нажмите комбинацию клавиш Windows + R на клавиатуре. Введите lusrmgr. msc и нажмите Enter. Откроется окно «Локальные пользователи и группы».

Как изменить разрешения chmod?

Чтобы изменить права доступа к каталогу в Linux, используйте следующее:

  1. chmod + rwx filename для добавления разрешений.
  2. chmod -rwx имя_директора для удаления разрешений.
  3. chmod + x filename, чтобы разрешить исполняемые файлы.
  4. chmod -wx filename, чтобы получить права на запись и исполняемые файлы.

Какая команда меняет владельца группы файла?

Команда chown изменяет владельца файла, а команда chgrp меняет группу.

Как мне предоставить себе полные разрешения в Windows 10?

Вот как стать владельцем и получить полный доступ к файлам и папкам в Windows 10.

  1. БОЛЬШЕ: Как использовать Windows 10.
  2. Щелкните правой кнопкой мыши файл или папку.
  3. Выберите пункт Свойства.
  4. Перейдите на вкладку «Безопасность».
  5. Нажмите Дополнительно.
  6. Нажмите «Изменить» рядом с именем владельца.
  7. Нажмите Дополнительно.
  8. Нажмите Найти сейчас.

Как разрешить разрешения?

Как включить или отключить разрешения

  1. На устройстве Android откройте приложение «Настройки».
  2. Коснитесь Приложения и уведомления.
  3. Коснитесь приложения, которое хотите обновить.
  4. Коснитесь Разрешения.
  5. Выберите, какие разрешения вы хотите иметь для приложения, например «Камера» или «Телефон».

Как мне изменить разрешения?

Изменить разрешения приложения

  1. На телефоне откройте приложение «Настройки».
  2. Коснитесь Приложения и уведомления.
  3. Коснитесь приложения, которое хотите изменить. Если вы не можете его найти, сначала нажмите «Просмотреть все приложения» или «Информация о приложении».
  4. Коснитесь Разрешения. …
  5. Чтобы изменить параметр разрешения, коснитесь его, затем выберите «Разрешить» или «Запретить».

Какова цель создания групп в Windows 10?

Как правило, групповые учетные записи создаются для облегчения управления подобными типами пользователей. Типы групп, которые могут быть созданы, включают следующие: Группы для отделов внутри организации: как правило, пользователям, работающим в одном отделе, требуется доступ к аналогичным ресурсам.

Почему я не вижу локальных пользователей и групп в управлении компьютером?

1 ответ. Windows 10 Home Edition не имеет Параметр «Локальные пользователи и группы», поэтому вы не можете увидеть его в «Управление компьютером». Вы можете использовать учетные записи пользователей, нажав Window + R, набрав netplwiz и нажав OK, как описано здесь.

Как управлять пользователями в Windows 10 дома?

В выпусках Windows 10 Домашняя и Windows 10 Профессиональная:

  1. Выберите Пуск> Параметры> Учетные записи> Семья и другие пользователи.
  2. В разделе «Другие пользователи» выберите «Добавить кого-нибудь на этот компьютер».
  3. Введите данные учетной записи Microsoft этого человека и следуйте инструкциям.

Как включить локальных пользователей?

СВЯЗАННЫЕ: 10+ полезных системных инструментов, скрытых в Windows

В окне «Управление компьютером» перейдите в «Системные инструменты»> Местные пользователи и группы> Пользователи. Справа вы увидите список всех пользователь учетные записи в вашей системе. Щелкните правой кнопкой мыши пользователь аккаунт, который вы хотите запрещать а затем нажмите «Свойства».

Как включить Lusrmgr в Windows 10?

Включите Lusrmgr в Windows 10 Home

  1. Перейдите на страницу загрузки lusrmgr. Скачайте lusrmgr.exe.
  2. Запустите загруженный исполняемый файл. Поскольку исполняемый файл не имеет цифровой подписи, вы можете столкнуться с запросом SmartScreen Защитника Microsoft. …
  3. Вы увидите следующий экран, очень похожий на встроенный инструмент lusrmgr:

Как скрыть локальных пользователей и группы в Windows 10?

Откройте домен (gpmc. Msc) или местный (gpedit. мск) Редактор групповой политики и перейдите в раздел Конфигурация компьютера -> Параметры Windows -> Параметры безопасности -> Локальные политики -> Параметры безопасности. Включите политику «Интерактивный вход: не отображать последнее имя пользователя».

Эта функция доступна в версии Cloud Identity Premium. Сравнение версий 

Как администратор, вы можете установить уровень разрешений для локального администратора. Этот уровень будет назначаться пользователям устройств Microsoft Windows 10. Например, вы можете разрешить ограниченный или полный доступ. Этот уровень разрешений предоставляется учетной записи Windows, которая связана с аккаунтом Google пользователя, а не самому аккаунту Google.

Вы также можете предоставить права администратора другим учетным записям Windows. Это могут быть локальные аккаунты на устройствах, а также пользователи или группы Active Directory (даже если они ещё не входили на устройство).

Требования

  • Чтобы можно было предоставить права администратора аккаунту пользователя, на устройстве должен быть установлен поставщик учетных данных Google для Windows (GCPW) и оно должно быть зарегистрировано в службе управления устройствами Windows.
  • Чтобы можно было предоставить права администратора другим существующим учетным записям Windows, устройство должно быть зарегистрировано в службе управления устройствами Windows.

Как предоставить права администратора

  1. Нажмите Настройки аккаунта.
  2. Чтобы применить настройки ко всем пользователям, выберите организационное подразделение верхнего уровня. В обратном случае выберите дочернее подразделение.
  3. В разделе Управление доступом к устройствам с правами локального администратора в списке элементов выберите Включено.
  4. Чтобы настроить разрешения для аккаунта пользователя (требуется GCPW), выполните следующее:
    • Нажмите Стандартный пользователь, чтобы назначить пользователям обычные аккаунты без прав администратора. Если вы выберете этот вариант, укажите хотя бы один аккаунт в поле Предоставить локальный доступ с правами администратора (подробности приведены далее). В противном случае в группе локальных администраторов не будет ни одного аккаунта.
    • Нажмите Локальный администратор, чтобы назначить пользователям права локального администратора.

      Ограничения Windows:

      • Пользователь получит права локального администратора только при втором входе на устройство после назначения этих разрешений.

      • В Windows 10 версии 1803 нельзя изменить уровень разрешений с «Локальный администратор» на «Обычный пользователь».

  5. В разделе Предоставить локальный доступ с правами администратора укажите имеющихся пользователей Active Directory, группы Active Directory или локальные аккаунты пользователей Windows, которые также получат локальный доступ с правами администратора. Используйте следующие форматы:
    • Пользователи Active Directory: VashDomenpolzovatel
    • Группы Active Directory: VashDomengruppa
    • Локальные пользователи: imya-polzovatelya

    Значения должны быть разделены запятыми, например: VashDomenWin10admins, VashDomenoivanov, petrov, isidorova.

    Важно!

    • Если это поле оставить пустым, в имеющейся группе локальных администраторов не будет ни одной учетной записи. Если вы установите для пользователя тип аккаунта Обычный пользователь, ни у одного из аккаунтов не будет доступа с правами администратора. Если вы установите для пользователя тип аккаунта Локальный администратор, только этот пользователь будет иметь доступ с правами администратора.
    • Если указать в этом поле несуществующий аккаунт, то на устройстве не будет создан новый аккаунт, в группу локальных администраторов не будет добавлено ни одного аккаунта, и существующая группа локальных администраторов будет пустой.
  6. Нажмите Сохранить. Если вы задали настройки для дочернего организационного подразделения, вы можете изменить параметр, указанный для родительского организационного подразделения, на Наследовать или Переопределить.

Google, Google Workspace, а также другие связанные знаки и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.

Эта информация оказалась полезной?

Как можно улучшить эту статью?

Возможно, вам придется поделиться своим компьютером со многими людьми по разным причинам. Windows 10 предлагает и управляет всеми правами доступа к файлам на системном уровне. Он защищает ваши данные от других пользователей. На ПК с Windows 10 файлы, созданные пользователями, по умолчанию легко доступны. Вы можете изменить права доступа к файлам Windows 10, если вы являетесь администратором, что позволит другим пользователям редактировать только свои файлы. Права доступа к файлам можно легко изменить. В этой статье мы предлагаем вам полезное руководство, которое научит вас, как изменить права доступа к файлам в Windows 10.

В Windows 10у вас могут возникнуть проблемы с правами доступа к файлам в следующих случаях:

  • Когда другие пользователи указали разрешения для файлов, которые вам не разрешено просматривать на общем ПК.
  • Вы хотите изменить системные файлы, хотя редактирование системных файлов не рекомендуется, так как это может привести к неожиданным проблемам.
  • Защищенные данные, загруженные с USB-накопителя или внешнего устройства, которые вы хотите изменить на своем ПК.
  • Вы хотите внести изменения в файлы, которые были перенесены из других операционных систем, таких как macOS.
  • Вы хотите удалить авторизацию других пользователей, чтобы они не могли просматривать определенные общие файлы.

Отличаются ли права доступа к файлам и атрибуты файлов?

Прежде чем научиться изменять права доступа к файлам в Windows 10, важно понимать разницу между правами доступа к файлам и атрибутами.

  • Атрибуты файла — это свойства файла. Например, доступен ли он только для чтения или нет. Атрибуты остаются неизменными, даже если файл копируется, загружается, загружается или отправляется по почте. Обычно для изменения атрибутов не требуются права администратора.

  • Права доступа к файлам — обычно они являются эксклюзивными для ПК, т. е. разрешения могут измениться, если файл будет открыт на другом ПК. Они контролируют, кто может получить доступ к файлам и их содержимому.

О чем следует помнить

Прежде чем мы перейдем к тому, как вы можете изменить разрешения в Windows 10, вы должны знать уровень прав пользователя, необходимый вам для изменения прав доступа к файлам в Windows 10.

  • Системные файлы и папки: для изменения прав доступа к файлам необходимы права администратора.
  • Пользовательские файлы: вам требуются права администратора или учетные данные для учетной записи пользователя Windows.
  • Файлы, принадлежащие TrustedInstaller: для внесения изменений в файл или папку, контролируемую TrustedInstaller, необходимы права администратора.

Способ 1: изменить профиль пользователя в свойствах безопасности папки

Этот метод применим ко всем пользователям. Как правило, работа с файлами и папками, которыми вы владеете, не является проблемой. Однако люди сообщают, что не могут изменять файлы, которыми они владеют или создали. После входа в систему с правильной учетной записью пользователя выполните следующие действия, чтобы изменить права доступа к файлам в Windows 10.

1. Откройте проводник, одновременно нажав клавиши Win + E.

2. Перейдите к файлу, права доступа которого вы хотите изменить.

3. Щелкните его правой кнопкой мыши и выберите в контекстном меню пункт Свойства.

4. Перейдите на вкладку «Безопасность» и нажмите «Изменить».

Вы можете проверить и изменить разрешения для каждого из перечисленных пользователей или групп в следующем окне.

5. Выберите пользователя или группу.

6. Для каждого пользователя вы можете получить разные разрешения. Например, если в столбце «Запретить» установлен флажок «Полный доступ», выбранный пользователь не сможет открыть файл.

7. Вы увидите следующие варианты:

  • Полный доступ — файл может быть прочитан, записан, изменен или удален пользователем.

  • Modify — файл может быть прочитан, записан и изменен пользователем.

  • Чтение и выполнение — файл можно прочитать или запустить выбранный файл.

  • Список содержимого папки — файл можно просмотреть в выбранной папке.

  • Чтение — файл может быть открыт пользователем.

  • Запись — файл может быть отредактирован или создан пользователем.

Установите флажки разрешений в соответствии с вашими требованиями. Щелкните Применить > ОК.

Способ 2: заменить все записи разрешений дочерних объектов

В некоторых случаях разрешение изменить нельзя. Разрешения в столбце «Разрешить» выделены серым цветом и не могут быть выбраны. Вы можете изменить это, перейдя в Дополнительные настройки, вот как это сделать.

1. Выполните шаги 1, 2 и 3 из метода 1, чтобы открыть свойства папки.

2. Перейдите на вкладку «Безопасность» и нажмите «Дополнительно».

3. Установите флажок «Заменить все записи разрешений дочерних объектов на записи разрешений, наследуемые от этого объекта», и выберите свою учетную запись в качестве пользователя.

4. Щелкните Применить. После этого появится запрос подтверждения, нажмите Да на нем.

Вы должны иметь возможность просматривать и изменять права доступа к выбранной папке или файлам и понимать, как изменить права доступа к файлам в Windows 10.

Способ 3: добавить новый профиль администратора

Иногда пользователь вообще не упоминается в списке пользователей или групп. Вы должны вручную добавить пользователя в этот сценарий, прежде чем сможете предоставить ему разрешение. В противном случае они не смогут получить доступ к файлам, поскольку их нет в списке пользователей. Выполните следующие действия, чтобы добавить пользователя и предоставить ему права доступа к файлам.

1. Щелкните правой кнопкой мыши папку/файл, к которому вы хотите предоставить общий доступ, и выберите в меню Свойства.

2. Перейдите на вкладку «Безопасность» и выберите «Изменить».

3. Нажмите Добавить.

4. В поле Введите имя объекта для выбора окна подсказки введите имя пользователя, которому вы хотите предоставить доступ. Нажмите «Проверить имена». Он автоматически выберет имя пользователя и проверит его. Нажмите «ОК».

5. Теперь имя пользователя появится на вкладке «Безопасность» в разделе «Имена групп или пользователей».

6. Выберите имя пользователя и предоставьте ему необходимое разрешение. Щелкните Применить > ОК.

Способ 4: сменить владельца на администратора

Вы можете легко изменить права доступа к файлу, взяв его во владение. Это самый простой способ изменить файл. Следуйте приведенным ниже инструкциям, чтобы получить полный контроль над файлом, взяв его на себя.

Вариант I. Изменение владельца в дополнительных настройках безопасности

1. Выполните шаги 1 и 2 из метода 2, чтобы перейти к дополнительным параметрам безопасности.

2. Нажмите «Изменить» рядом с разделом «Владелец» в верхней части страницы.

3. Появится всплывающее окно. Введите свое имя пользователя в поле Введите имя объекта для выбора. Выберите «Проверить имена» и подождите, пока они не будут проверены. Нажмите OK, чтобы сохранить изменения.

4. Теперь раздел владельца будет обновлен. Чтобы сохранить изменения, установите флажок «Заменить владельца вложенных контейнеров и объектов», затем нажмите «Применить» и «ОК».

Примечание. Вы можете установить флажок «Заменить все записи разрешений дочерних объектов», как советуют некоторые эксперты.

Вариант II. Предоставление прав доступа к файлам вручную

В редких случаях вам может потребоваться вручную предоставить доступ к файлам для вашей учетной записи. Для этого просто выполните следующие действия:

1. Перейдите к дополнительным параметрам безопасности.

2. Будет показан список всех пользователей. Нажмите кнопку «Добавить», если ваша учетная запись пользователя не отображается.

3. Щелкните Выбрать принципала.

4. Теперь введите имя своей учетной записи пользователя в поле подсказки, как показано на шаге 3 метода 4.

5. Выберите Полный доступ. В поле «Тип» выберите «Разрешить», а в разделе «Применяется» выберите «Эта папка, подпапки и файлы». Нажмите «ОК».

Теперь у вас есть полный доступ к выбранному файлу.

Вариант III: через командную строку

Если вы все еще не можете стать владельцем файла, вы можете использовать командную строку, которая напрямую изменит свойства файла. Вот как изменить права доступа к файлам в Windows 10 с помощью командной строки.

1. Нажмите клавишу Windows, введите «Командная строка» и нажмите «Запуск от имени администратора».

2. Введите следующую команду и нажмите клавишу Enter.

takeown /f path_to_folder /r /d y 

Примечание. Замените path_to_folder на путь к папке/файлу, владельцем которого вы хотите стать.

3. Теперь введите следующую команду и нажмите клавишу Enter.

icacls path_to_folder /grant administrators:F /T 

Примечание. Замените администраторов своей учетной записью/именем пользователя.

Теперь у вас должен быть полный доступ к выбранной папке/файлу после выполнения этих двух команд.

Часто задаваемые вопросы (FAQ)

В. Что такое разрешения в Windows 10?

Ответ: Разрешения для приложений позволяют им получать доступ к определенным компонентам вашего устройства, таким как аппаратное обеспечение, такое как GPS, для определения вашего местоположения или программное обеспечение, такое как камера. Очень важно понимать, какие программы используют какие разрешения.

***

Мы надеемся, что это руководство было полезным, и вы смогли узнать, как изменить права доступа к файлам в Windows 10. Сообщите нам, какой метод сработал для вас лучше всего. Если у вас есть какие-либо вопросы или предложения, не стесняйтесь оставлять их в разделе комментариев.

Понравилась статья? Поделить с друзьями:
  • Настройка сети в реестре windows 7
  • Настройка сенсорного экрана windows 10 на втором мониторе
  • Настройка размеров шрифтов в windows 10
  • Настройка сети в windows server 2019
  • Настройка сенсорного ввода в windows 7