Отключить создание учетной записи microsoft в windows 10

Здравствуйте!
  • Remove From My Forums
  • Вопрос

  • Здравствуйте!

    На компьютере пользователя под управлением Windows 10 Pro, при первом запуске была создана единственная локальная учётная запись, из под которой пользователь прекрасно работал. Но после прилетевшего обновления, Windows почему-то решила,
    что на компьютере обязательно должна быть зарегистрирована учётная запись Microsoft и пока её не зарегистрировали, не давала возможности войти локальной учётной записью.

    Так как в организации большое количество рабочих мест с этой же операционной системой, а добираться до них из центрального офиса более 6 часов, хочу узнать, можно ли как-то отключить это безумие? В работе учётные записи Microsoft не
    нужны в принципе, и даже вредны хотя бы потому, что на учётной записи в личном кабинете хранится информация о лицензиях, активированных на компьютерах организации, а при утечке логина и пароля от этой учётной записи, возможно
    хищение лицензий.

Ответы

  • попробуйте отключить интернет кабель и WiFi, тогда Windows 10 не будет спрашивать об MS учётки после обновления. По крайней мере так работало раньше

    • Предложено в качестве ответа

      1 сентября 2020 г. 5:35

    • Помечено в качестве ответа
      Dmitriy VereshchakMicrosoft contingent staff, Moderator
      2 сентября 2020 г. 5:40

Приветствую!

Разработчики операционной системы Windows 10 предпринимают всё более активные шаги к тому, чтобы мотивировать пользователей создавать не локальные учётные записи, а сетевые (Microsoft). Причины этого явления вполне конкретны, о них подробно рассказывается в материале под названием «Локальная учётная запись или Microsoft в Windows 10 – плюсы и минусы».

Но не всем пользователям импонирует этот «тренд», достаточно большому количеству достаточно и локальной учётной записи, в которой, несомненно, имеются некоторые неоспоримые преимущества.

Image

Но проблема в том, что с каждый новым крупным обновлением Windows, система при установке фактически навязывает всё основательнее возможность создания учётной записи Майкрософт, не давая альтернативного выбора в лице локальной учётной записи.

И решение данной проблемы и будет приведено далее.

Image

Как уже говорилось выше, теперь при установке системы выводится фактически безальтернативное меню, в котором предлагается создать учётную запись Майкрософт.

Однако если принять во внимание тот факт, что при создании учётной записи Майкрософт требуется обязательное наличие Интернета, то его отключение решит все проблемы.

Как только будет предложено создание учётной записи, просто вытащите сетевой кабель из компьютера или ноутбука. А если интернет доступ осуществляется через Wi-Fi, то просто отключите роутер. И после этого продолжите процедуру создания учётной записи.

Image

Отключаем компьютер или ноутбук от сети для создания не Майкрософт учётной записи в Windows 10

Система определит, что интернет отсутствует и после этого предложит создать локальную учётную запись. Отлично, проблема решена, локальная учётная запись создана.

Вот такой простой, хоть и не очевидный способ решения проблемы излишнего навязчивого поведения операционной системы в части навязывания создания учётной записи с неотъемлемой «привязкой» к службам компании-разработчики в лице Майкрософт. И оный будет работать ещё долго, так как никто не собирается упразднять этот формат учётной записи, ибо интернет доступом охвачено далеко не всё, а в достаточно большом количестве стран его использование является по сей день достаточно дорогим удовольствием.

Так что беспокоиться о том, что в конечном итоге Майкрософт будет требовать создание только учётной записи с привязкой к собственным службам и сервисам, определённо не стоит.

логотип 3DNews

Новости


3DNews Новости Software программное обеспечение Microsoft вынуждает пользователей примен…

Компания Microsoft медленно, но уверенно пытается отучить пользователей от локальных учётных записей в Windows 10. В частности, это касается последних сборок операционной системы из Редмонда. Суть в том, что в осеннем обновлении появились изменения в процедуре Out-of-the-Box Experience (OOBE). Они заключаются в сокрытии возможности включения локальной учётной записи, если ПК во время установки Windows 10 подключён к Интернету.

 pcworld.com

pcworld.com

При этом система хоть и просит произвести подключение, но не предупреждает, что в этом случае будет доступна только возможность регистрации учётной записи Microsoft. К слову, в майском обновлении компания слегка отпустила вожжи, хотя и далеко не у всех. Пользователи сообщают, что порядка 6 % свежеустановленных систем предлагали возможность включить локальную учётку даже при наличии сетевого подключения. С чем это связано — неясно.

Отметим, что разница между локальной учётной записью и аналогом от Microsoft существенна. Первая позволяет минимизировать, хотя и относительно, передачу данных в компанию. Также это позволяет использовать разные пароли для разных ПК, не загромождать систему приложениями из Windows Store и другими службами. У аккаунта Microsoft, по мнению компании, свои преимущества. Это и единая авторизация, и доступ к универсальным приложениям, и работа с подписками, вроде Xbox Live. Однако возмущает тот факт, что компания попросту решает за пользователей, что для них лучше.

При этом во время установки ОС настойчиво предлагается подключиться к сети. Если есть проводное соединение, то всё произойдёт автоматически. В противном случае система будет требовать Wi-Fi-соединения и авторизации с учётной записью Microsoft. А опции локального аккаунта просто не будет.

 pcworld.com

pcworld.com

Не работает даже старая возможность ввода «левого» почтового адреса. По сути, из официальных остаётся только вариант входа в систему с помощью учётной записи Microsoft, после чего уже можно зарегистрировать локальную учётку. Но есть и парочка неофициальных. Они работают, в частности, для версии 1809, которую ещё использует порядка 30 % аудитории «десятки».

 pcworld.com

pcworld.com

Первый — пропустить подключение к Wi-Fi. Нужно проигнорировать услужливое предложение «вернуться и подумать», нажать «Нет» и получить-таки доступ к странице, где можно зарегистрировать локальный аккаунт.

Если же вы пропустили этот шаг и застряли на странице «Вход в систему с учетной записью Microsoft» — просто выдерните сетевой кабель, отключите роутер или Wi-Fi. Система закономерно попробует подключиться к Интернету, не сможет и вынуждена будет перебросить вас на страницу локального аккаунта. Возможно, потребуется нажать кнопку «Назад» несколько раз.

 pcworld.com

pcworld.com

В сборке 1903 возможность «Пропустить» заменили на «У меня нет доступа в Интернет». При выборе этой опции система позволит-таки перейти к настройке локальной учётной записи. А ещё на экране аккаунта Microsoft в нижнем левом углу есть искомая опция «локальная учетная запись». Что и требовалось.

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.

Самые обсуждаемые публикации

Время прочтения
2 мин

Просмотры 73K

image

Компания Microsoft незаметно убрала в последнем обновлении возможность создавать локальные учётные записи Windows 10, чтобы заставить пользователей перейти на использование аккаунтов Microsoft, пишет Bleeping Computer.

Ранее при настройке нового ПК под управлением Windows 10 предлагалось выбрать между созданием автономного локального аккаунта и аккаунта Microsoft. Локальная учётная запись в таком случае становилась привязана к компьютеру, её нельзя было использовать для облачных сервисов Windows 10, как OneDrive и Microsoft Store, а также она не требовала вводить адрес электронной почты. При этом учётная запись Microsoft позволяла связать ПК с «облаком», однако многие пользователи предпочитали создавать всё же автономный аккаунт, и теперь корпорация лишает их этой возможности.

В последнем обновлении это изменение затронуло пользователей международной версии Windows 10 Home в Индии и Германии. Один из способов создать локальный аккаунт при первом запуске компьютера — отключить его от интернета. В таком случае ОС всё же предложит создать автономную учётную запись. Кроме того, можно добавить нового пользователя в настройках Windows, которого можно зарегистрировать на устройстве с локальным аккаунтом, однако это возможно только после создания учётной записи Microsoft во время первого запуска — позже её можно будет удалить.

Отмечается, что корпорация проводит обновление системы «незаметно» и постепенно. Неизвестно, с чем связано это решение; вероятно, таким образом Microsoft хочет заставить своих клиентов связывать устройства с облачными сервисами, чтобы те начали ими пользоваться, включая Office, Outlook, OneDrive, Xbox, Microsoft Store и другие, полагают в Bleeping Computer. Таким образом в компании подталкивают пользователей к созданию экосистемы на своих устройствах, а также для сбора данных о них, утверждают журналисты.

В августе 2019 года Microsoft ввела новые правила активности учётных записей. Компания начала удалять аккаунты после двух лет бездействия — раньше это происходило только через пять лет. Одной из возможных причин этого мог стать дефицит коротких доступных имен для новых пользователей Xbox Game Pass и будущего облачного сервиса Project xCloud.

Содержание

  1. Как запретить (блокировать) или разрешить учетные записи Майкрософт в Windows 10
  2. Как запретить (блокировать) или разрешить учетные записи Майкрософт используя локальную политику безопасности
  3. Как запретить или разрешить учетные записи Майкрософт используя файл-реестра (reg-файл)
  4. Как запретить создавать учетные записи в windows 10
  5. Вопрос
  6. Ответы
  7. Все ответы
  8. Запрещаем использование учетных записей Microsoft
  9. Локальные учетные записи
  10. О локальных учетных записях пользователей
  11. Учетные записи локальных пользователей по умолчанию
  12. Учетная запись администратора
  13. Гостевая учетная запись
  14. Учетная запись HelpAssistant (установленная с сеансом удаленной помощи)
  15. Ограниченные учётные записи Windows 10
  16. 1. Запуск только одного UWP-приложения
  17. 2. Режим гостя
  18. 3. Особенный гость
  19. 4. Запрет панели управления
  20. 5. Запуск только UWP-приложений
  21. 6. Запуск только отдельных программ

Как запретить (блокировать) или разрешить учетные записи Майкрософт в Windows 10

1545827709 block microsoft account 1

В этой статье показаны действия, с помощью которых можно запретить (блокировать) или разрешить использование учетных записей Майкрософт в операционной системе Windows 10.

Учетная запись Майкрософт предоставляет доступ к приложениям и играм из магазина Microsoft Store, а также позволяет просматривать настройки и другие материалы на нескольких устройствах с Windows 10.

При необходимости можно блокировать учетные записи Майкрософт.

Вы можете выбрать вариант при котором пользователи не смогут создавать новые учетные записи Майкрософт на этом компьютере, преобразовывать локальные учетные записи в учетные записи Майкрософт.

Также можно запретить пользователям создавать новые и использовать существующие учетные записи Майкрософт, в этом случае пользователи учетных записей Майкрософт не смогут войти в систему.

Чтобы запретить (блокировать) или разрешить использование учетных записей Майкрософт в Windows 10, необходимо войти в систему с правами администратора

Как запретить (блокировать) или разрешить учетные записи Майкрософт используя локальную политику безопасности

Локальная политика безопасности доступна в Windows 10 редакций Pro, Enterprise, Education.

Нажмите сочетание клавиш 1545828109 winkey+ R, в открывшемся окне Выполнить введите secpol.msc и нажмите клавишу Enter ↵.

1545827671 block microsoft account 2

В открывшемся окне Локальная политика безопасности, разверните следующие элементы списка:

Локальные политики ➯ Параметры безопасности

Далее, в правой части окна дважды щелкните левой кнопкой мыши по политике с названием Учетные записи: блокировать учетные записи Майкрософт

1545827665 block microsoft account 3

Затем в открывшемся окне, в выпадающем списке выберите параметр который необходимо применить для этой политики безопасности и нажмите кнопку OK.

1545827726 block microsoft account 4

Параметры для политики Учетные записи: блокировать учетные записи Майкрософт:

Как запретить или разрешить учетные записи Майкрософт используя файл-реестра (reg-файл)

Данный способ позволяет запретить (блокировать) или разрешить учетные записи Майкрософт во всех редакциях Windows 10, с помощью внесения изменений в системный реестр Windows.

Прежде чем вносить какие-либо изменения в реестр, настоятельно рекомендуется создать точку восстановления системы или экспортировать тот раздел реестра, непосредственно в котором будут производиться изменения.

Все изменения производимые в редакторе реестра отображены ниже в листингах файлов реестра.

Чтобы запретить пользователям создавать новые учетные записи Майкрософт и преобразовывать локальные учетные записи в учетные записи Майкрософт, создайте и примените файл реестра следующего содержания:

Windows Registry Editor Version 5.00.

Чтобы запретить пользователям создавать новые и использовать существующие учетные записи Майкрософт, создайте и примените файл реестра следующего содержания:

Windows Registry Editor Version 5.00.

Чтобы разрешить пользователям создавать новые и использовать существующие учетные записи Майкрософт, создайте и примените файл реестра следующего содержания:

Windows Registry Editor Version 5.00.

Источник

Как запретить создавать учетные записи в windows 10

trans

Вопрос

trans

trans

На компьютере пользователя под управлением Windows 10 Pro, при первом запуске была создана единственная локальная учётная запись, из под которой пользователь прекрасно работал. Но после прилетевшего обновления, Windows почему-то решила, что на компьютере обязательно должна быть зарегистрирована учётная запись Microsoft и пока её не зарегистрировали, не давала возможности войти локальной учётной записью.

Так как в организации большое количество рабочих мест с этой же операционной системой, а добираться до них из центрального офиса более 6 часов, хочу узнать, можно ли как-то отключить это безумие? В работе учётные записи Microsoft не нужны в принципе, и даже вредны хотя бы потому, что на учётной записи в личном кабинете хранится информация о лицензиях, активированных на компьютерах организации, а при утечке логина и пароля от этой учётной записи, возможно хищение лицензий.

Ответы

trans

trans

Все ответы

trans

trans

На компьютере пользователя под управлением Windows 10 Pro, при первом запуске была создана единственная локальная учётная запись, из под которой пользователь прекрасно работал. Но после прилетевшего обновления, Windows почему-то решила, что на компьютере обязательно должна быть зарегистрирована учётная запись Microsoft и пока её не зарегистрировали, не давала возможности войти локальной учётной записью.

Так как в организации большое количество рабочих мест с этой же операционной системой, а добираться до них из центрального офиса более 6 часов, хочу узнать, можно ли как-то отключить это безумие? В работе учётные записи Microsoft не нужны в принципе, и даже вредны хотя бы потому, что на учётной записи в личном кабинете хранится информация о лицензиях, активированных на компьютерах организации, а при утечке логина и пароля от этой учётной записи, возможно хищение лицензий.

какого обновления? что значит не давала? как можно реализовать хищение лицензии? если ездить далеко и неохотно вы про доменную архитектуру не задумывались?

The opinion expressed by me is not an official position of Microsoft

trans

trans

На компьютере пользователя под управлением Windows 10 Pro, при первом запуске была создана единственная локальная учётная запись, из под которой пользователь прекрасно работал. Но после прилетевшего обновления, Windows почему-то решила, что на компьютере обязательно должна быть зарегистрирована учётная запись Microsoft и пока её не зарегистрировали, не давала возможности войти локальной учётной записью.

Так как в организации большое количество рабочих мест с этой же операционной системой, а добираться до них из центрального офиса более 6 часов, хочу узнать, можно ли как-то отключить это безумие? В работе учётные записи Microsoft не нужны в принципе, и даже вредны хотя бы потому, что на учётной записи в личном кабинете хранится информация о лицензиях, активированных на компьютерах организации, а при утечке логина и пароля от этой учётной записи, возможно хищение лицензий.

какого обновления? что значит не давала? как можно реализовать хищение лицензии? если ездить далеко и неохотно вы про доменную архитектуру не задумывались?

The opinion expressed by me is not an official position of Microsoft

1. Обновление 2004.
2. Без ввода логина и пароля учётной записи Microsoft, доступ к рабочему столу локальной учётной записи заблокирован.
3. С домашнего компьютера можно войти учётной записью Microsoft организации и выбрать установку зарегистрированного программного продукта из личного кабинета.
4. Далеко это не то слово. Сверхурочные никто не оплачивает, а дорога в обе стороны, не считая работы на месте, занимает 12 часов.
Вопрос доменной архитектуры обсуждается второй год, но всё упирается в бюджет.

Конечно можно развернуть домен, конечно можно перейти на другую операционную систему, много чего ещё можно. Но что делать сейчас? Как отключить «верификацию учётной записи Microsoft» на компьютере, который отлично работает без неё?

Источник

Запрещаем использование учетных записей Microsoft

users

Многие из пользователей Windows хорошо помнят ограничения на использование сервисов Microsoft для локальных учетных записей. В последних версиях системы разработчики смягчили политику в отношении локальных учетных записей, что сыграло на руку руководствам частных компаний, решившим по каким-то своим соображениям запретить сотрудникам использование учетных записей Microsoft.

Если у вас возникла необходимость запретить использование учетной записи Microsoft на своем домашнем или рабочем компьютере, вот как это можно просто сделать.

Откройте командой gpedit.msc редактор локальных групповых политик и разверните цепочку настроек как показано на этом скриншоте.

5525669 1

В правой части окна редактора отыщите политику “Учетные записи: блокировать учетные записи Microsoft”. Дважды кликните по записи мышкой и выберите в выпадающем списке открывшегося окошка одну из двух настроек:

• Пользователи не могут добавлять учетные записи Microsoft.
• Пользователи не могут добавлять учетные записи Microsoft и использовать их для входа.

5525669 2

Первая политика запрещает создание новых учетных записей Microsoft, но оставляет возможность использования уже существующих. Вторая политика более жесткая, пользователи не только не могут добавлять новые аккаунты Microsoft, но и использовать старые, которые будут заблокированы.

5525669 3

Если теперь пользователь Windows попробует подключиться к существующей учетной записи Microsoft, то получит ошибку.

5525669 4

5525669 5

Как видите, в запрете использования учетных записей Microsoft нет ничего сложного, однако перед тем как включать более строгую запрещающую политику, необходимо предупредить об этом пользователей и попросить их переключиться на локальную учетную запись либо сбросить их пароли принудительно, воспользовавшись утилитой Password Reset.

Источник

Локальные учетные записи

Область применения

Эта справочная тема для ИТ-специалистов описывает локальные учетные записи пользователей по умолчанию для серверов, в том числе управление этими встроенными учетных записями на сервере-члене или автономных серверах.

О локальных учетных записях пользователей

Локальные учетные записи пользователей хранятся локально на сервере. Этим учетным записям могут быть назначены права и разрешения на определенном сервере, но только на этом сервере. Локальные учетные записи пользователей — это принципы безопасности, которые используются для обеспечения и управления доступом к ресурсам на автономных или серверных членах служб или пользователей.

В этом разделе описывается следующее:

Сведения о главных задачах безопасности см. в см. в руб.

Учетные записи локальных пользователей по умолчанию

Локальные учетные записи по умолчанию — это встроенные учетные записи, которые создаются автоматически при установке Windows.

После Windows установлено, локальные учетные записи пользователей по умолчанию не могут быть удалены или удалены. Кроме того, локальные учетные записи пользователей по умолчанию не предоставляют доступ к сетевым ресурсам.

Локальные учетные записи по умолчанию используются для управления доступом к ресурсам локального сервера на основе прав и разрешений, которые назначены учетной записи. Локальные учетные записи пользователей по умолчанию и локальные учетные записи пользователей, которые вы создаете, находятся в папке «Пользователи». Папка «Пользователи» расположена в локальной папке «Пользователи и группы» в локальной консоли управления компьютерами Microsoft Management Console (MMC). Управление компьютером — это набор административных средств, которые можно использовать для управления одним локальным или удаленным компьютером. Дополнительные сведения см. в разделе How to manage local accounts later in this topic.

Локальные учетные записи пользователей по умолчанию описаны в следующих разделах.

Учетная запись администратора

Учетная запись администратора полностью контролирует файлы, каталоги, службы и другие ресурсы на локальном компьютере. Учетная запись администратора может создавать других локальных пользователей, назначать права пользователей и назначать разрешения. Учетная запись администратора может контролировать локальные ресурсы в любое время, просто изменяя права и разрешения пользователей.

Учетная запись администратора по умолчанию не может быть удалена или заблокирована, но ее можно переименовать или отключить.

В Windows 10 и Windows Server 2016 Windows настройка отключает встроенную учетную запись администратора и создает другую локализованную учетную запись, которая входит в группу Администраторы. Члены групп Администраторы могут запускать приложения с повышенными разрешениями без использования параметра Run as Administrator. Быстрая переключение пользователей является более безопасной, чем использование Runas или высоты для разных пользователей.

Членство в группе учетных записей

По умолчанию учетная запись администратора устанавливается в качестве члена группы администраторов на сервере. Ограничение числа пользователей в группе Администраторов является наиболее оптимальным, поскольку члены группы Администраторы на локальном сервере имеют разрешения на полный контроль на этом компьютере.

Учетная запись администратора не может быть удалена или удалена из группы администраторов, но ее можно переименовать.

Вопросы безопасности

Так как известно, что учетная запись администратора существует во многих версиях операционной системы Windows, лучше отключить учетную запись администратора, если это возможно, чтобы злоумышленникам было сложнее получить доступ к серверу или клиенту.

Можно переименовать учетную запись Администратора. Однако переименованная учетная запись администратора продолжает использовать тот же автоматически назначенный идентификатор безопасности (SID), который может быть обнаружен вредоносными пользователями. Дополнительные сведения о том, как переименовать или отключить учетную запись пользователя, см. в записи Отключение или активация учетной записи локального пользователя и переименование учетной записи локального пользователя.

В качестве наилучшей практики безопасности используйте локализованную (не администратор) учетную запись для регистрации, а затем используйте Run в качестве администратора для выполнения задач, которые требуют более высокого уровня прав, чем стандартная учетная запись пользователя. Не используйте учетную запись администратора для регистрации на компьютере, если это не является полностью необходимым. Дополнительные сведения см. в программе Run a program with administrative credentials.

Для сравнения, Windows клиентской операционной системе пользователь с локальной учетной записью пользователя, которая имеет права администратора, считается системным администратором клиентского компьютера. Первая локализованная учетная запись пользователя, созданная во время установки, помещается в локализованную группу администраторов. Однако, когда несколько пользователей работают в качестве локальных администраторов, ИТ-сотрудники не могут контролировать этих пользователей или их клиентские компьютеры.

В этом случае групповая политика может использоваться для обеспечения безопасных параметров, которые могут автоматически контролировать использование локальной группы администраторов на каждом сервере или клиентских компьютерах. Дополнительные сведения о групповой политике см. в обзоре групповой политики.

Примечание.
Пустые пароли не допускаются в версиях, указанных в списке Applies To в начале этой темы.

Важно.
Даже если учетная запись администратора отключена, ее можно использовать для получения доступа к компьютеру с помощью безопасного режима. В консоли восстановления или в безопасном режиме учетная запись администратора автоматически включена. При возобновлении обычных операций он отключается.

Гостевая учетная запись

Учетная запись Гостевой по умолчанию отключена при установке. Учетная запись Гостевой позволяет случайным или разовым пользователям, у которых нет учетной записи на компьютере, временно войти на локальный сервер или клиентский компьютер с ограниченными правами пользователя. По умолчанию у гостевой учетной записи есть пустой пароль. Поскольку учетная запись Гостевой может предоставлять анонимный доступ, это риск безопасности. По этой причине следует оставить учетную запись Гостевой учетной записи отключенной, если ее использование не является полностью необходимым.

Членство в группе учетных записей

По умолчанию гостевая учетная запись является единственным членом группы гостей по умолчанию (SID S-1-5-32-546), которая позволяет пользователю войти на сервер. Иногда администратор, в который входит группа администраторов, может настроить пользователя с учетной записью «Гость» на одном или нескольких компьютерах.

Вопросы безопасности

При включив учетную запись «Гость», выдайте только ограниченные права и разрешения. По соображениям безопасности учетная запись Гостевой не должна использоваться по сети и быть доступной для других компьютеров.

Кроме того, гостевой пользователь учетной записи «Гость» не должен просматривать журналы событий. После включения учетной записи «Гость» необходимо часто отслеживать учетную запись «Гость», чтобы убедиться, что другие пользователи не могут использовать службы и другие ресурсы, например ресурсы, которые были непреднамеренно доступны предыдущему пользователю.

Учетная запись HelpAssistant (установленная с сеансом удаленной помощи)

Учетная запись HelpAssistant — это локализованная учетная запись по умолчанию, включенная при запуске сеанса удаленной помощи. Эта учетная запись автоматически отключена, если не ожидается никаких запросов на удаленную помощь.

HelpAssistant — это основная учетная запись, используемая для создания сеанса удаленной помощи. Сеанс удаленной помощи используется для подключения к другому компьютеру, Windows операционной системе, и он инициировался по приглашению. Для получения удаленной помощи пользователь отправляет приглашение с компьютера по электронной почте или в файле лицу, который может оказать помощь. После того, как приглашение пользователя на сеанс удаленной помощи будет принято, автоматически создается учетная запись HelpAssistant по умолчанию, чтобы предоставить человеку, который предоставляет помощь, ограниченный доступ к компьютеру. Учетная запись HelpAssistant управляется службой диспетчера сеансов помощи удаленным рабочим столам.

Вопросы безопасности

К siD-данным, которые относятся к учетной записи HelpAssistant по умолчанию, относятся:

Для операционной Windows Server удаленная помощь является необязательным компонентом, который не устанавливается по умолчанию. Необходимо установить удаленную помощь, прежде чем она может быть использована.

Сведения о атрибутах учетной записи HelpAssistant см. в следующей таблице.

Атрибуты учетной записи HelpAssistant

Источник

Ограниченные учётные записи Windows 10

users

Делить с кем-то из близких или сотрудников по работе один компьютер – не самая приятная задача. Чтобы упредить споры, каждый из имеющих право пользования компьютером в среде Windows может создать свою, с парольной защитой учётную запись. И таким образом хоть как-то оградить своё личное виртуальное пространство. Полноправные владельцы компьютеров вправе ограничивать тех, кто время от времени использует их Windows-устройства.

Причём не только методами создания учётных записей со статусом стандартного пользователя, лишённого прав администратора. Обладая правами последнего, возможности по использованию компьютера для отдельных людей, чьи неопытные или намеренные действия могут приводить к проблемам, можно урезать в большей степени.

Как в среде Windows 10 задействовать ограниченные учётные записи?

1. Запуск только одного UWP-приложения

img 1 1

img 2 1

Более гибко настроить ограничения для отдельных пользователей можно с помощью функционала редакций Windows 10, начиная с Pro.

2. Режим гостя

Чтобы включить учётку гостя в Windows 10, запускаем штатную утилиту:

lusrmgr.msc

Раскрываем каталог «Пользователи», в нём двойным кликом кликаем по «Гостю». В отрывшихся свойствах убираем все установленные галочки. Применяем.

img 3 1

Теперь нужно кое-что подправить в локальных групповых политиках. Открываем редактор:

gpedit.msc

Раскрываем путь, указанный на скриншоте. Открываем параметр, запрещающий локальный вход.

img 4 1

img 5 1

И тем самым активируем его учётную запись.

img 6

3. Особенный гость

img 7

Затем делаем двойной клик на бабушкиной учётке и в окне свойств переключаемся на вкладку «Членство в группах». Удаляем группу «Пользователи».

img 8

И добавляем группу «Гости».

img 9

Если бабушка станет реже приходить, её учётку, чтобы она не болталась на экране блокировки, можно временно отключать. Делается это в том же окошке свойств учётной записи.

img 10

mmc.exe

Необходимо добавить новую оснастку.

img 11

img 12

Выбираем нужного пользователя.

img 13

img 14

img 15

С этого места и будем впредь запускать эту оснастку. И ограничивать в ней права юзеров. Например, тройкой предложенных ниже способов.

4. Запрет панели управления

Режим гостя, как упоминалось, защищён от вмешательства в настройки, находящиеся в приложении «Параметры». А вот панель управления в части настроек, не требующих прав администратора, гостю доступна. Это легко можно исправить и запретить её запуск.

В созданной оснастке раскрываем путь, показанный на скриншоте. Открываем параметр, запрещающий работу с панелью управления.

img 16

img 17

В учётке со статусом стандартного пользователя этот параметр ещё и отключит приложение «Параметры».

5. Запуск только UWP-приложений

img 18

img 19

6. Запуск только отдельных программ

img 20

img 21

img 22

При попытке запуска запрещённых программ гость увидит такое вот сообщение.

img 23

usergroup

desktop

users

users

Источник

Многие из пользователей Windows хорошо помнят ограничения на использование сервисов Microsoft для локальных учетных записей. В последних версиях системы разработчики смягчили политику в отношении локальных учетных записей, что сыграло на руку руководствам частных компаний, решившим по каким-то своим соображениям запретить сотрудникам использование учетных записей Microsoft.

Если у вас возникла необходимость запретить использование учетной записи Microsoft на своем домашнем или рабочем компьютере, вот как это можно просто сделать.

Откройте командой gpedit.msc редактор локальных групповых политик и разверните цепочку настроек как показано на этом скриншоте.

Редактор локальной групповой политики

В правой части окна редактора отыщите политику “Учетные записи: блокировать учетные записи Microsoft”. Дважды кликните по записи мышкой и выберите в выпадающем списке открывшегося окошка одну из двух настроек:

• Пользователи не могут добавлять учетные записи Microsoft.
• Пользователи не могут добавлять учетные записи Microsoft и использовать их для входа.

Учетные записи

Первая политика запрещает создание новых учетных записей Microsoft, но оставляет возможность использования уже существующих. Вторая политика более жесткая, пользователи не только не могут добавлять новые аккаунты Microsoft, но и использовать старые, которые будут заблокированы.

Ваши данные

Если теперь пользователь Windows попробует подключиться к существующей учетной записи Microsoft, то получит ошибку.

Ошибка

Что же касается опции создания новых учеток Microsoft, то она станет неактивной, а в Windows 8.1 в верхней части окна настроек появится сообщение «Некоторыми параметрами управляет ваш системный администратор».

Учетные записи

Как видите, в запрете использования учетных записей Microsoft нет ничего сложного, однако перед тем как включать более строгую запрещающую политику, необходимо предупредить об этом пользователей и попросить их переключиться на локальную учетную запись либо сбросить их пароли принудительно, воспользовавшись утилитой Password Reset.

Загрузка…

Привет, друзья. Как в Windows 8.1 и 10 запретить использование учётных записей Microsoft? Редко в каких случаях может стать такая надобность. Создатель Windows хоть и активно навязывает пользователям работу с подключённым веб-аккаунтом её сервисов, однако никоим образом не препятствует использованию локальных учётных записей. К аккаунту Microsoft, по сути, привязано не так уж и много функций Windows, которые недоступны в условиях работы с локальными учётными записями. Но здесь речь идёт не о добровольном выборе последних пользователями, а о принудительном. Работа пользователей компьютера с привязкой Windows к Майкрософт-аккаунту может противоречить корпоративной политике использования компьютерной техники в организациях. Либо же каким-то аспектом напрягать владельцев домашних Windows-устройств, которыми пользуются несколько членов семьи.

Возможность запрета пользователям подключать свои аккаунты Microsoft настраивается в локальных групповых политиках. Для этого, соответственно, Windows 8.1 или 10 должна быть редакции не ниже Pro с редактором gpedit.msc на борту. Хотя при желании редактор можно внедрить и в домашние редакции Windows. Как это делается, читаем здесь.

Итак, запускаем gpedit.msc. В блоке «Конфигурация компьютера» раскрываем раздел «Конфигурация Windows». Далее идём «Параметры безопасности», затем – «Локальные политики». И теперь снова «Параметры безопасности». Здесь справа ищем параметр с названием «Учетные записи: блокировать учетные записи Майкрософт».

Дважды кликаем по параметру. Раскрываем перечень его значений. Вместо дефолтного значения отключения можем выбрать два других:

• «Пользователи не могут добавлять учетные записи Майкрософт» — запрет подключения новых аккаунтов Microsoft, но оставление уже существующих;

• «Пользователи не могут добавлять учетные записи Майкрософт и использовать их для входа» — запрет как подключения новых аккаунтов Microsoft, так и блокировка уже существующих.

Детальное описание значений параметра политики можем прочитать во вкладке «Объяснение».

Читаем, выбираем подходящий вариант, применяем изменения.

Теперь при попытке подключения любым из пользователей Windows 10 своего Майкрософт-аккаунта тот увидит сообщение об ошибке.

А в Windows 8.1 функция подключения аккаунта Microsoft и вовсе будет недоступна.

При создании новых учётных записей Windows 8.1 и 10 обычно первым делом предлагают таковые с подключением Майкрософт-аккаунта.

И лишь после отказа от него у нас появляется возможность создать локальную учётку. После внесения локальной политики запрета аккаунтов Microsoft процесс создания новых пользовательских учёток будет со старта предполагать таковые локальные.

Если запрет подключения аккаунтов Microsoft должен касаться как новых, так и старых пользователей, перед применением рассмотренного выше параметра групповой политики необходимо, чтобы такие старые пользователи вошли в свои учётные записи и сменили их на локальные.

Если метод убеждения на них не подействует, решить вопрос можно в принудительном порядке. Для этого потребуется сбросить пароли всех непослушных пользователей. Этот процесс невозможен в среде работающей Windows, нам потребуется LiveDisk с программным обеспечением по сбросу паролей на борту. Такой, как, к примеру, LiveDisk Сергея Стрельца. Записываем образ LiveDisk на флешку, загружаемся с неё, заходим в среду WinPE. И там запускаем утилиту Password Reset 5.1.

В окошке утилиты по очереди выбираем пользователей компьютера с подключёнными Майкрософт-аккаунтами. А они будут значиться либо по имени локальных учётных записей, если аккаунт Microsoft подключался поверх них, либо по 5-ти начальным цифрам почты-логина, если аккаунт подключался напрямую.

Далее жмём «Убрать пароль».

Сброс паролей утилитой Password Reset 5.1 превратит учётные записи Microsoft в обычные локальные. Войдя в таковые, пользователи увидят уведомление о проблемах с их учётками Microsoft.

А в системных параметрах будут лицезреть статус учётки как локальной.

Друзья, по теме ограничения пользовательских учётных записей читайте также:

Понравилась статья? Поделить с друзьями:
  • Отключить рекламу в kmplayer windows 10
  • Отключить создание точек восстановления системы windows 10
  • Отключить резервное хранилище windows 10 через командную
  • Отключить смену пароля windows server 2016
  • Отключить резервное копирование системы windows 10