Настройка прав пользователя windows 10

Содержание

5 способов ограничить возможности пользователя Windows 10

Настройка прав пользователя windows 10

Самый лучший способ сделать так, чтобы никто из домочадцев не испытывал интерес к вашему личному компьютеру – купить каждому из них по своему компьютеру. Но, увы, не каждая семья может себе позволить такую роскошь.

Ведь если покупать не ноутбук, а десктоп, нужно ещё и позаботиться об обустройстве компьютерного места в доме.

Если своё виртуальное пространство всё же приходится делить с близкими, чтобы не накалять обстановку, тогда как хотя бы защитить его? Как минимум от ненамеренных действий детей или взрослых людей, но полных новичков. Ниже рассмотрим 5 способов такой защиты, реализуемых в среде Windows 10. Итак…

При установке любой версии Windows всегда создаётся учётная запись администратора, а внутри неё уже можно формировать сколь угодно учётных записей типа «Стандартный пользователь».

Именно посредством таких и нужно делить компьютер с неопытными домочадцами.

В Windows 10 создать другим пользователям отдельную среду для работы с компьютером можно в приложении «Параметры», в разделе «Учётные записи».

Тогда как с учётной записи администратора с Windows можно делать практически всё – устанавливать и запускать какой угодно софт, вносить в систему свои настройки, удалять любые, даже некоторые системные файлы, с учётной записи стандартного пользователя эти действия будут блокироваться. Стандартный пользователь сможет работать с Интернетом и программами, запуск которых неограничен получением разрешения на запрос UAC.

Подробнее о создании учётных записей в среде Windows 10 читайте здесь. Такой подход не решит всех проблем, которые порождает совместное использование технологий в доме, но как минимум снизит риск заражения компьютера вирусами.

И в части случаев предотвратит сбой работы Windows. По всем вопросам запуска программ, требующих прав администратора, стандартному пользователю придётся обращаться к вам.

И вы сможете контролировать действия того, кому доверили своё устройство.

Права стандартного пользователя в актуальной версии Windows 10 (обновлённой до Creators Update) можно ещё больше ограничить, запретив установку в систему десктопного ПО.

В учётной записи администратора открываем приложение «Параметры» и проходим в раздел «Приложения». В первой вкладке раздела нам нужна функция «Установка приложений».

В её выпадающем перечне выбираем опцию, разрешающую установку на компьютер только универсальных приложений из магазина Windows Store.

Для администратора это ограничение действовать не будет. А вот стандартный пользователь теперь не сможет установить в Windows ни одну десктопную программу. Как только он запустит инсталлятор, увидит такое вот сообщение.

В плане исследования новинок ему придётся довольствоваться только выбором контента из Windows Store. Ну или искать портативные программы, не требующие разрешения UAC.

Свести совсем уж к минимуму возможности стандартного пользователя можно, ограничив его работу только с одним универсальным приложением. Редакция Windows 10 Pro предусматривает доступ к одному из приложений только из числа универсальных.

  А вот в редакциях системы Enterprise и Education в качестве единственного окна доступа учётной записи можно назначать браузер или десктопную программу.

Такое ограничение настраивается в разделе управления учётными записями внутри приложения «Параметры».

В настройках ограниченного доступа необходимо указать учётную запись стандартного пользователя и единственное доступное ему приложение.

Выход из учётной записи, работающей в режиме ограничения, осуществляется клавишами Ctrl+Alt+Del.

Примечание: друзья, в предыдущих версиях Windows существовал ещё один тип учётной записи – «Гость».

Microsoft её специально предусмотрела для случаев временной работы встречных-поперечных пользователей, которым владелец компьютера вынужден давать его на время попользоваться, чтобы не прослыть скупердяем.

В версии системы 10 этот тип учётной записи упразднён, но при желании её всё же можно организовать. Как это делается, читайте в этой статье.

Более гибкие настройки ограничения использования Интернета может предложить ПО типа «Родительский контроль», в том числе и штатный функционал Windows 10, который будет рассмотрен ниже.

Пока же такое ПО в системе не настроено, от случая к случаю ограничивать стандартных пользователей в работе с Интернетом можно за счёт отключения сетевой карты или Wi-Fi адаптера и правки файла hosts. Включение/отключение сетевых устройств и замена редакции файла hosts требуют наличия прав администратора.

Следовательно, стандартному пользователю без пароля администраторской учётной записи эти ограничения никак не удастся обойти.

Чтобы полностью отключить Интернет на компьютере, на значке сети в системном трее вызываем контекстное меню и отправляемся раздел сетевых настроек системы.

Переключаемся на раздел «Изменение параметров адаптера» и с помощью контекстного меню отключаем активность сетевой карты или Wi-Fi.

Включаем, соответственно, обратным способом.

Чтобы ограничить доступ только к отдельным интернет-сайтам, жмём клавиши Win+R, вводим:

%systemroot%\system32\drivers\etc

После нажатия «Ок» в системном проводнике обнаружим путь хранения файла hosts. Открываем его с помощью любого редактора TXT-файлов, например, штатного блокнота.

В самом низу файла вносим записи блокировки сайтов по типу:

127.0.0.1 домен_сайта

Домен указывается через пробел после цифровых значений, как показано на скриншоте. После чего сохраняем файл как текстовый в любом месте компьютера.

Включаем в проводнике отображение расширений файлов и переименовываем (клавиша F2) – убираем из имени «hosts.txt» расширение, то есть часть имени «.txt». Жмём Enter.

Теперь отправляемся по пути нахождения исходного файла hosts, удаляем его (или перемещаем куда-нибудь для хранения в качестве резервной копии), а на его место переносим только что отредактированный файл hosts с заблокированными сайтами. Для возврата настроек системы в исходное состояние либо возвращаем на место первую редакцию файла hosts, либо таким же образом правим текст существующей редакции и удаляем значения блокировки сайтов.

Каждое ПО, реализуемое в среде Windows функцию родительского контроля, имеет свои особенности.

Возможности такой функции в составе Windows 10 позволяют гибко устанавливать и снимать ограничения для детских учётных записей, причём ещё и удалённо по Интернету – из веб-интерфейса учётной записи Microsoft.

Правда, без Интернета управлять этой функцией нельзя. Применение к учётной записи родительского контроля позволит гибко ограничивать пользователя в действиях:

  • Разрешать или запрещать доступ к определённому перечню сайтов;
  • Запрещать покупку приложений из Windows Store;
  • Разрешать доступ к компьютеру по графику;
  • Блокировать запуск отдельного ПО (причём как универсальных приложений, так и десктопных программ);
  • Отслеживать действия пользователя и т.п.

Для использования штатной функции родительского контроля и у родителя, и у ребёнка должны быть зарегистрированы учётные записи Microsoft. И, соответственно, с помощью последней должен быть выполнен вход в систему. В разделе управления семейными учётными записями добавляем нового члена семьи.

Указываем, что это ребёнок, вводим адрес электронной почты, к которой подвязана его учётная запись Microsoft.

Затем заходим в почтовый ящик ребёнка и по ссылке в письме от Microsoft подтверждаем его присоединение к семье. После этого в разделе «Семья» веб-интерфейса учётной записи Microsoft взрослого откроется доступ к настройкам родительского контроля ребёнка.

Метки к статье: Родительский контроль и ограничения пользователей

Источник: https://remontcompa.ru/windows/uchetnye-zapisi-i-paroli/1356-5-sposobov-ogranichit-vozmozhnosti-polzovatelya-windows-10.html

Как добавить второго пользователя Windows | Управление правами

Настройка прав пользователя windows 10

Создание учётных записей — системная опция, предусмотреннаяMicrosoft для всех версий Windows 10 и доступная по умолчанию. Инструментпозволяет разграничить возможности людей, садящихся за компьютер, влиять наработу операционной системы.

Разобравшись, как создать пользователя в Windows10, можно наделять одних людей, садящихся за компьютер, правами админа, свозможностью скачивать любые файлы и устанавливать любые приложения, а другим —ограничить все возможности, кроме пользования уже инсталлированными программамии просмотра контента. «Майкрософт» позволяет сделать новый аккаунт локально,без доступа к интернету.

Нововведение по сравнению с прежними поколениями ОС —возможность подготавливать учетных записи пользователей для членов семьи,включая детей.

Учетные записи для гостей

Чтобы создать нового пользователя на Windows 10, вампонадобится пользоваться только системными инструментами.

Операционная системапозволяет, как и в прежних поколениях, подготавливать полностью раздельныеаккаунты, не имеющие «родственных связей».

Чтобы пользоваться этим способом,нужно самому обладать администраторскими правами. Иметь учётку «Майкрософт»,созданную через интернет, не требуется.

Создание учётной записи в Windows 10 проводится поалгоритму:

  • Зайдите в «Параметры» операционной системы. Один из способов это сделать — воспользоваться комбинацией кнопок Windows+I.
  • Нажмите на заголовок «Учётные записи».
  • Перейдите ко вкладке «Семья…», размещённой в левом столбце нового окна.
  • В поле «Другие пользователи» щёлкните по кнопке-«плюсику».
  • Чтобы создать простую локальную ученую запись, без регистрации на сайте Microsoft, щёлкните в следующем окне по ссылке «Нет электронной почты».
  • Добавление учётной записи в Windows 10 продолжится, когда вы подтвердите желание сделать аккаунт без привязки к учетной записи Microsoft
  • Нажав «Далее», на новой странице введите в соответствующих полях имя аккаунта, если есть желание — задайте пароль для входа. Можете установить подсказку, помогающую вспомнить код доступа: она будет высвечиваться при затруднениях пользователя.
  • После того, как вы снова щёлкните «Далее», новый аккаунт появится в группе «Другие пользователи».

Когда локальная учётная запись будет создана, вы сможетепродолжить настройку: например, задать аватар, поменять пароль иливопрос-подсказку.

А чтобы сделать новый локальный аккаунт через командую строку, достаточно ввести и применить запрос net user Name Password /add, где Name — это имя учётки, а Password — пароль для доступа к ней.

Нужна помощь с Windows?

Оставьте заявку и наши специалисты оперативно свяжуться с вами

Семейные учетные записи

Создание семейного аккаунта позволяет членам семьи плотнеевзаимодействовать друг с другом.

В частности, добавление пользователя ссемейной учёткой даёт возможность старшим дистанционно, не подходя к целевомукомпьютеру, блокировать или отменять изменения, внесённые ребёнком воперационную систему. Для удалённого управления необходимы лишьинтернет-подключение и вход под «родительским» аккаунтом.

Чтобы создать такой аккаунт, вам нужно, снова перейдя в«Параметры Windows» иоказавшись на вкладке «Семья…»:

  • В поле «Ваша семья» щёлкнуть по кнопке-«плюсику».
  • Чтобы добавить нового пользователя в рамках семьи, выбрать, кто он: ребёнок или взрослый.
  • Подтвердить желание сделать новую учётку.
  • От имени добавляемого пользователя принять приглашение на вступление в семейную группу.

Теперь, нажав на ссылку «Управление семейными настройками», вы сможете, например, ограничивать время пребывания ребёнка за компьютером — в виде расширенного расписания по дням недели.

Управление правами и удаление учетных записей пользователей

После того как у вас получилось добавить учётную запись,можно задать для неё ограничения доступа. Они нужны, в частности, чтобы недопустить удаления неопытным пользователем важных приложений, внесенияизменений в настройки операционной системы, отключения антивируса.

Чтобы включить ограничения:

  • В том же окне, что и раньше, кликните по ссылке «Настройка ограниченного доступа».
  • Отметьте, какой аккаунт хотите ограничить в правах и каким приложением он сможет продолжать пользоваться.

Наделить учётку расширенными правами вы сможете, выделив аккаунт щелчком мыши и нажав на кнопку «Изменить тип…». Теперь, чтобы задать права администратора в Windows 10, выберите соответствующий пункт в выпадающем списке.

Наконец, чтобы удалить учётку, выберите соседнюю кнопку, которая так и называется: «Удалить».

Все перечисленные настройки профилей могут быть произведены только пользователями, уже имеющими права администратора.

Нужна помощь с Windows?

Оставьте заявку и наши специалисты оперативно свяжуться с вами

Остались вопросы или нуждаетесь в более подробной консультации? Позвоните или напишите в «Службу добрых дел» — мы поможем разобраться с локальными и интернет-аккаунтами!

Источник: https://sddhelp.ru/articles/upravlenie-polzovatelyami-windows-10/

Как в операционной системе Windows 10 получить права администратора?

Настройка прав пользователя windows 10

13.05.2016 64204

При работе с операционной системой Windows 10 пользователю могут понадобиться права администратора.

Они нужны в том случае, если необходимо удалить системные файлы, программы и утилиты, требуется изменить настройки некоторых параметров, включить или отключить важные службы.

Также права администратора нужны при переносе данных с системного диска на другой носитель. Поэтому сделать себя полным владельцем системы можно только с этими правами.

Читайте на SoftikBox: Как запустить программу с отдельными правами?

Если вас интересует вопрос, как получить права администратора в Windows 10, стоит воспользоваться несколькими способами.

Способ №1. Использование командной строки

Чтобы включить учетную запись администратора через командную строку, стоит выполнить следующие действия:

  • Жмём правой кнопкой мыши на значке «Пуск» и выбираем «Командная строка (Администратор)».
  • Откроется консоль. Вводим команду «net user администратор /active:yes». Если вы используете англоязычную версию Windows 10, вводим «net user administrator /active:yes».
  • После этого закрываем командную строку, жмём «Пуск» и нажимаем на иконку пользователя. Из всплывающего окна увидим новую строчку «Администратор». Если на неё нажать, компьютер перезагрузится и появится стандартное окно входа в систему, только уже будет добавлен пункт «Администратор».

Способ №2. Использование инструмента Управление компьютером

Войти в систему под учетной записью администратора в Виндовс 10 можно следующим способом:

  • Жмём «Win+R» и вводим «compmgmt.msc».
  • Откроется встроенная утилита «Управление компьютером». В левом меню разворачиваем список «Служебные программы», затем выбираем «Локальные пользователи» и нажимаем на папку «Пользователи». Из списка выбираем «Администратор» и нажимаем на нём правой кнопкой мыши. Выбираем «Свойства».
  • Здесь нужно убрать отметку «Отключить учетную запись».
  • Права администратора теперь ваши. Чтобы восстановить запись пользователя, необходимо выполнить все те же действия и поставить отметку «Отключить учетную запись».

Способ №3. Использование редактора локальных групповых политик

Настроить учетную запись администратора в ОС Виндовс 10 можно с помощью Редактора локальных групповых политик. Для этого нужно выполнить следующее:

  • Жмём «Win+R» и вводим «gpedit.msc».
  • Откроется редактор. Переходим по ветке: «Конфигурация компьютера», «Конфигурация Windows», «Параметры безопасности», ветка «Локальные политики» и вновь «Параметры безопасности». В списке необходимо найти «Учётные записи: Состояние учетной записи «Администратор».
  • Двойным щелчком открываем параметр. Здесь нужно поменять значение «Отключено» на «Включена».
  • Чтобы вернуть всё на свои места, стоит вновь поставить отметку «Отключено».

Способ №4. С использованием инструмента Учетные записи

Чтобы изменить локальную запись пользователя на запись администратора, стоит воспользоваться инструментом «Учётные записи».

  • Жмём «Win+R» и вводим «control userpassword2».
  • Откроется новое окно. Чтобы стать владельцем учетной записи администратора, переходим во вкладку «Дополнительно».
  • Здесь также нужно нажать на кнопку «Дополнительно».
  • Может открыться такое окно. Выполняем указанные там рекомендации.
  • Жмём «Пуск», «Панель управления», «Учетные записи», «Изменение типа своей учетной записи».

Чтобы изменить тип учетной записи обратно, стоит выполнить те же действия и поставит отметку «Стандартная».

Как удалить и восстановить учетную запись администратора в ОС Windows 10?

Чтобы удалить учётную запись администратора в операционной системе Windows 10, стоит выполнить следующее:

  • Жмём «Пуск», «Параметры» и выбираем «Учетные записи».
  • В левом меню выбираем «Семья и другие пользователи». Из списка выбираем запись администратора и нажимаем «Удалить».

Стоит отметить, что если вы удалили случайно запись администратора, восстановить её можно только со среды восстановления системы. Для этого понадобится Live CD или установочный диск той же версии и разрядности системы, что у вас установлена.

О том, как получить права в OS Windows 10 смотрите в видео:

Источник: https://SoftikBox.com/kak-v-operatsionnoy-sisteme-windows-10-poluchit-prava-administratora-16307.html

Как изменить учетную запись на Windows 10

Настройка прав пользователя windows 10

Очень часто возникают ситуации, когда при наличии нескольких пользователей на одном устройстве, необходимо изменить учетную запись для того, чтобы установить или снять определенные полномочия (права).

В зависимости от полномочий, пользователю предоставляется определенный набор функционала.

К примеру, если пользователь будет входить в группу «Пользователи», то его возможности будут ограничиваться на работе с некоторыми типами файлов.

Вам также может быть интересно:

Кроме того, обычный пользователь не сможет полноправно воспользоваться командной строкой, удалить системные файлы и программы, а также выполнить действия, которые могут отрицательно повлиять на работу устройства..

Стоит заметить, что при помощи администрирования, можно регулировать полномочия для всех групп пользователей, но для этого необходимо иметь учетную запись с правами администратора. Тем не менее, даже на этапе наличия многолетних знаний и прав администратора, пользователь может не понять, как изменить права для учетной записи пользователя.

Как изменить права пользователя на Windows 10

Существуют различные программы и утилиты, которые позволяют изменить права пользователя. Но, мы не будем прибегать к сторонним помощникам, а воспользуемся стандартными способами, так как это легче, удобнее и безопаснее.

Пожалуй, самый популярный и стандартный способ для всех пользователей. Почему для всех пользователей? Потому что простой в выполнении и не требует от пользователей набора команд.

  • После этого отыщите и разверните папку «Служебные — Windows», а затем нажмите на утилиту «Панель управления».
  • В окне панели управления, укажите в разделе «Просмотр»«Категория», после чего кликните по надписи «Изменение типа учетной записи».
  • Теперь кликните по учетной записи для которой необходимо изменить права.
  • В новом окне нажмите на кнопку «Изменение типа учетной записи».
  • После этого укажите маркер на «Администратор» и нажмите на кнопку «Изменение типа учетной записи». Если в вашем случае необходимо снять права администратора с учетной записи, то укажите маркер на «Стандартная».

В результате этого, вы увидите, что в описании к учетной записи появилась группа «Администратор». Это свидетельствует о наличии прав администратора.

Способ №2. Через функцию «Параметры системы»

Данный способ также является популярным, как в случае с первым способ. Тем не менее, здесь необходимо прибегнуть к более сложным манипуляциям.

  • В новом окне кликните по разделу «Учетные записи».
  • Теперь перейдите на вкладку «Семья и другие пользователи».
  • Кликните по учетной записи пользователя для которой вы хотите изменить права. Появится всплывающее меню, нажмите на кнопку «Изменить тип учетной записи».
  • В новом окне, укажите «Администратор», а затем нажмите на кнопку «OK». Если вы хотите снять полномочия администратора с учетной записи, то выберите «Стандартный пользователь».

В результате этих действий, вы сможете заметить надпись «Администратор» возле учетной записи. Это означает, что теперь учетная запись имеет права администратора.

Способ №3. При помощи командной строки (cmd)

Этот способ гораздо сложнее, по сравнению с предыдущими. Если вы новичок и не имеет опыта работы с командной строкой, то воспользуйтесь более простыми способами, которые описаны выше.

  • Запустите командную строку от имени администратора, для этого откройте Меню «Пуск» icon-windows, а затем нажмите на кнопку «Все приложения».
  • После этого отыщите и разверните папку «Служебные — Windows», а затем нажмите правой кнопкой мыши на утилиту «Командная строка». Во всплывающем меню выберите пункт «Запуск от имени администратора».
  • После набора команды, нажмите на кнопку Enter. В результате этого вы увидите уведомление о том, что команда выполнена успешно. На этом закрывайте командную строку.

Способ №4. Использование оснастки «Локальные пользователи и группы»

Благодаря этому способу, вы можете легко управлять группами прав для всех учетных записей Windows. Несомненно, данный способ требует определенных навыков и знаний, но если прислушиваться к инструкциям ниже, то справиться даже новичок.

  • Запустите командную строку, для этого нажмите на сочетание клавиш Windows +R. В окне командной строки введите команду lusrmgr.msc  и нажмите на кнопку «OK».
  • В окне «Локальные пользователи и группы» кликните по папке «Пользователи».
  • Теперь нажмите правой кнопкой мыши по учетной записи для которой необходимо изменить права. Во всплывающем меню нажмите на кнопку «Свойства».
  • В окне свойств, перейдите на вкладку «Членство в группах», а затем нажмите на кнопку «Добавить…»
  • В окне групп, впишите «Администраторы», либо «Adminstrators» (в некоторых случаях), а затем нажмите на кнопку «OK».
  • После этого нажмите на группу «Пользователи», а затем кликните по кнопке «Удалить».
  • Теперь учетная запись имеет полноценные права администратора. Для сохранения всех изменений, нажмите на кнопку «Применить» и «OK».

Ну что же, сегодня мы рассмотрели разные способы, которые позволяют изменить учетную запись на Windows 10. Надеемся, что один из способов помог вам в этом не простом деле!

Источник: https://leephone.ru/upravlenie-pravami-uchetnoj-zapisi-na-windows-10/

Ограниченные учётные записи Windows 10

Настройка прав пользователя windows 10

Делить с кем-то из близких или сотрудников по работе один компьютер – не самая приятная задача.

Чтобы упредить споры, каждый из имеющих право пользования компьютером в среде Windows может создать свою, с парольной защитой учётную запись. И таким образом хоть как-то оградить своё личное виртуальное пространство.

Полноправные владельцы компьютеров вправе ограничивать тех, кто время от времени использует их Windows-устройства.

Причём не только методами создания учётных записей со статусом стандартного пользователя, лишённого прав администратора. Обладая правами последнего, возможности по использованию компьютера для отдельных людей, чьи неопытные или намеренные действия могут приводить к проблемам, можно урезать в большей степени.

Как в среде Windows 10 задействовать ограниченные учётные записи?

1. Запуск только одного UWP-приложения

Учётные записи со статусом стандартного пользователя можно максимально ограничить, позволив с них запуск только одного UWP-приложения. Делается это в приложении «Параметры» из учётки администратора.

Единственным доступным приложением при таком раскладе может быть любое UWP-приложение – хоть штатное, хоть установленное в Microsoft Store, но только не браузер Edge. Тем не менее если пользователю нужно дать ограниченную среду для веб-сёрфинга, в Microsoft Store можно установить сторонний UWP-браузер.

Такая ограниченная учётная запись будет работать по принципу терминала. Выйти из неё можно нажатием Ctrl+Alt+Del.

Более гибко настроить ограничения для отдельных пользователей можно с помощью функционала редакций Windows 10, начиная с Pro.

2. Режим гостя

Для встречных-поперченных людей, которым вроде как и неудобно отказать в просьбе дать на пару минут зайти в соцсеть, но и не очень хочется подпускать к своим личным данным, в панели управления Windows 7 можно было включить специальную учётную запись гостя.

В «Десятке» она никуда не делась, вот только включается чуть сложнее. В режиме гостя используется в большей степени ограниченная учётная запись, чем таковая со статусом стандартного пользователя.

Гостю нельзя делать всё то, что требует прав администратора – устанавливать, удалять, запускать программы, удалять системные данные, смотреть содержимое каталогов профиля других пользователей. Нельзя использовать OneDrive.

Доступ к настройкам в UWP-формате ограждён невозможностью запуска приложения «Параметры».

Чтобы включить учётку гостя в Windows 10, запускаем штатную утилиту:

lusrmgr.msc

Раскрываем каталог «Пользователи», в нём двойным кликом кликаем по «Гостю». В отрывшихся свойствах убираем все установленные галочки. Применяем.

Теперь нужно кое-что подправить в локальных групповых политиках. Открываем редактор:

gpedit.msc

Раскрываем путь, указанный на скриншоте. Открываем параметр, запрещающий локальный вход.

Удаляем гостя.

И тем самым активируем его учётную запись.

3. Особенный гость

Обезличенная учётка «Гость» – универсальное решение, удобное, если часто приходится принимать у себя гостей, которым всегда нужно срочно войти на пару минут в свою соцсеть.

Если круг гостей узкий, можно сделать приятно, например, любимой бабушке, создав её личную учётку гостя. В той же утилите lusrmgr.

msc нужно в меню «Действие» выбрать нового пользователя, дать ему имя и убрать галочку необходимости смены пароля (чтобы учётка была незапароленной). Затем нажать «Создать».

Затем делаем двойной клик на бабушкиной учётке и в окне свойств переключаемся на вкладку «Членство в группах». Удаляем группу «Пользователи».

И добавляем группу «Гости».

Если бабушка станет реже приходить, её учётку, чтобы она не болталась на экране блокировки, можно временно отключать. Делается это в том же окошке свойств учётной записи.

***

Ещё больше урезать возможности гостя или стандартного пользователя можно с помощью локальных групповых политик. Ограничения, введённые ими в окне редактора gpedit.msc, будут работать для всех учётных записей компьютера. А чтобы ограничения не касались администратора и применялись только для отдельных пользователей, с политиками нужно работать через консоль MMC.

Запускаем её:

mmc.exe

Необходимо добавить новую оснастку.

Кликаем «Редактор объектов групповой политики». Нажимаем «Добавить», затем – «Обзор».

Выбираем нужного пользователя.

Готово.

Закрываем форму добавления оснасток. Оснастку gpedit.msc, созданную для выбранного пользователя только что, сохраняем в удобном месте.

С этого места и будем впредь запускать эту оснастку. И ограничивать в ней права юзеров. Например, тройкой предложенных ниже способов.

4. Запрет панели управления

Режим гостя, как упоминалось, защищён от вмешательства в настройки, находящиеся в приложении «Параметры». А вот панель управления в части настроек, не требующих прав администратора, гостю доступна. Это легко можно исправить и запретить её запуск.

В созданной оснастке раскрываем путь, показанный на скриншоте. Открываем параметр, запрещающий работу с панелью управления.

Включаем его.

В учётке со статусом стандартного пользователя этот параметр ещё и отключит приложение «Параметры».

5. Запуск только UWP-приложений

Чтобы дать человеку возможность работать только с UWP-приложениями и закрыть ему доступ к десктопным EXE-программам, можно воспользоваться параметром выполнения только указанных приложений.

Будучи включённым, этот параметр позволит поимённо указать только разрешённые для запуска EXE-программы. Нужно указать хотя бы одну такую программу, например, штатный блокнот.

6. Запуск только отдельных программ

Используя параметр выполнения только указанных приложений, можно расширить перечень разрешённых пользователю EXE-программ.

А можно сделать иначе и разрешить использовать все EXE-программы, кроме некоторых.

При попытке запуска запрещённых программ гость увидит такое вот сообщение.

Оцените Статью:

(2 5,00 из 5)
Загрузка…

Рубрики: 10, Windows

администрирование, пользователи, Система, учетные записи

Источник: https://www.white-windows.ru/ogranichennye-uchyotnye-zapisi-windows-10/

Как получить права администратора в Windows 10

Настройка прав пользователя windows 10

Дата обновления: 3 ноября 2020

Если вам нужно расширить или ограничить пользовательские права на компьютере с Windows 10, вы можете изменить тип учетной записи, и в этой инструкции, мы покажем вам, как это сделать быстро и разными способами.

Windows 10 предлагает два основных типа учетных записей (УЗ) — администратор и стандартный пользователь, каждый из которых предлагает различный набор привилегий.

Учетная запись типа администратор подразумевает полный контроль над операционной системой (ОС), что означает, что пользователи могут изменять настройки Windows, устанавливать приложения, запускать задачи с повышенными правами и делать практически все остальное.

С другой стороны, стандартный тип УЗ является более ограниченным в правах. Пользователи с таким типом могут работать с приложениями, но им не разрешено их устанавливать и удалять. Они могут изменять настройки системы, но только те, которые не влияют на другие учетные записи. Если приложение требует повышения прав, для выполнения задачи им потребуются учетные данные администратора.

Хотя часто рекомендуется использовать УЗ со стандартными привилегиями, поскольку она предлагает более безопасный режим работы, иногда в зависимости от ситуации может потребоваться изменить тип учетной записи от стандартного пользователя к администратору (или наоборот, от администратора к стандартному пользователю), и Windows 10 позволяет это сделать несколькими способами.

В этом руководстве мы рассмотрим практически все методы, которые можно использовать для изменения типа учетной записи на ПК.

Совет: Если вы хотите сделать свою основную учетную запись стандартной, лучше сначала создать новую учетную запись администратора, а затем использовать новую учетную запись, чтобы изменить старую учетную запись на стандартную, таким образом вы не потеряете контроль на системой.

Как включить скрытую встроенную учетную запись администратора в Windows 10

При установке системы вы заводите свою новую учетную запись, которая автоматически наделяется правами админа. Но в ОС уже присутствует встроенная учетная запись с админскими правами, которая называется «Администратор» (или «Administrator», если у вас английская версия). Она по-умолчанию отключена. Включить ее можно несколькими способами, рассмотренными ниже.

Как полностью удалить программу с компьютера в Windows 10

Использование команды net user

Можно использовать команду:

net user администратор /active:yes

Через оснастку Локальные пользователи и группы (lusrmgr.msc)

Ее можно запустить, выполнив lusrmgr.msc в командной строке или нажав Win+X и выбрав «Выполнить». А можно просто зайти в Управление компьютером и найти нужный раздел.

Зайдите в Локальные пользователи и группы, Пользователи.

Снимите чекбокс:

Примените настройки, нажав «Ок» или «Применить».

Через редактор локальных групповых политик

Этот вариант подходит уже для более продвинутых пользователей и не для редакции Home.

Запустите редактор групповых политик gpedit.msc. Или, как вариант, сразу редактор локальной политики безопасности secpol.msc.

Зайдите в раздел «Параметры безопасности» и найдите настройку «Учетные записи: Состояние учетной записи Администратор».

Включите данную настройку.

Сохраните изменения и закройте редактор групповых политик. Для немедленного применения настроек в командной строке выполните команду: gpupdate /force.

Как дать права администратора существующей учетной записи в Windows 10

Способов дать права администратора в Windows 10, впрочем, как и в других версиях, существует много. Рассмотрим их подробнее ниже.

Через изменение типа учетной записи в Параметрах

Чтобы изменить тип УЗ с помощью приложения Параметры в Windows 10, выполните следующие действия:

  1. Откройте Настройки.
  2. Нажмите на Учетные записи.
  3. Выберете «Семья и другие люди».
  4. Выберите нужную учетку пользователя.
  5. Нажмите кнопку «Изменить тип учетной записи».

Выберите тип учетной записи администратора или стандартного пользователя в зависимости от ваших целей.

После выполнения этих действий перезагрузите компьютер или перезайдите в систему, чтобы начать использовать учетную запись с новым уровнем прав.

Через Учетные записи пользователей в Панели управления

Чтобы изменить тип учетной записи с помощью Панели управления, выполните следующие действия:

Откройте Панель управления. Выберите параметр «Изменение типа учетной записи».

Выберите учетную запись, которую требуется изменить.

Далее — Изменение типа учетной записи.

Выберите тип Администратор.

Нажмите кнопку «Изменение типа учетной записи».

После выполнения этих действий при следующем входе в учетную запись у пользователя будут расширенные права.

C помощью команды control userpasswords2 (или netplwiz)

Чтобы настроить учетную запись на стандартный тип или администратора с помощью интерфейса учетных записей пользователей (netplwiz), выполните следующие действия:

  1. Нажмите Старт.
  2. Введите следующую команду — netplwiz.
  3. Выберите УЗучетную запись, которую вы хотите изменить и нажмите кнопку Свойства.
  4. Перейдите на вкладку членство в группе и выберите обычный доступ или администратора в зависимости от ваших требований.

После выполнения этих действий перезайдите в Windows или полностью перезагрузите компьютер, чтобы применить изменения.

Вы также можете выбрать любой другой вариант членства, который позволяет вам выбирать различные группы пользователей, такие как опытные пользователи, операторы резервного копирования, пользователи удаленных рабочих столов и т. д.

Как отключить встроенный антивирус на Windows 10

С помощью Управления компьютером (compmgmt.msc)

Запустите compmgmt.msc.

Выберите нужного пользователя и зайдите в его Свойства.

Нажмите кнопку Добавить.

Далее — кнопку Дополнительно.

И поиск.

Выберите локальную группу Администраторы и нажмите ОК.

Далее два раза ОК.

Альтернативный вариант — набирать имя группы Администраторы вручную и затем кнопку Проверить имена.

С помощью команды net localgroup

Достаточно лего можно изменить состав локальной группы администраторов с помощью команды net localgroup.

Чтобы переключить тип учетных записей с помощью командной строки, выполните следующие шаги:

  1. Откройте Старт.
  2. Найдите командную строку, щелкните правой кнопкой по ней и выберите параметр Запуск от имени администратора.
  3. Введите следующую команду, чтобы отобразить сведения об учетной записи: net user «имя пользователя»
  4. Введите следующую команду, чтобы включить учетку в группу локальных администраторов:net localgroup администраторы «имя учетной записи» /add

В команде обязательно измените имя учетной записи на фактическое имя УЗ, которую вы хотите изменить. Пользователи с правами администратора являются членами обеих групп — «администраторы» и «пользователи». В результате, чтобы сделать пользователя стандартным, достаточно удалить его из группы «администраторы».

После выполнения этих действий при следующем входе пользователя на компьютер,он загрузится с указанным вами новым уровнем членства.

С помощью команды Powershell Add-LocalGroupMember

Чтобы изменить тип учетной записи с помощью PowerShell, выполните следующие действия:

  1. Открыть Старт.
  2. Найдите PowerShell, щелкните правой кнопкой мыши верхний результат и выберите параметр Запуск от имени администратора.
  3. Введите следующую команду, чтобы изменить тип учетной записи на стандартный, и нажмите клавишу Ввод: Remove-LocalGroupMember -Group «Администраторы» -Member «Имя учетки». В команде обязательно измените имя учетной записи для фактического имени учетной записи, которую вы хотите изменить.
  4. Введите следующую команду, чтобы изменить тип учетной записи на Администратор и нажмите Enter: Add-LocalGroupMember -Group «Администраторы» -Member «имя учетной записи».
  5. Для просмотра состава групп используется командлет Get-LocalGroupMember.

После выполнения действий выше тип учетной записи будет переключен на администраторскую или обычную в зависимости от выбора.

Как дать права администратора новой учетной записи в Windows 10

Зайдите в раздел Семья и другие люди в Параметрах Windows. Добавьте нового юзера.

Задайте имя и пароль.

Измените тип УЗ.

При необходимости здесь же можно и удалить учетку. При удалении имейте виду следующую информацию:

Заключение

Теперь вы знаете, как выдать и забрать административные права на ПК разными способами. Надеемся, что это поможет держать под контролем управление системой и конфиденциальную информацию на своем компьютере.

Источник: https://SysAdminTips.ru/kak-poluchit-prava-administratora-windows-10.html

Поделиться:
Нет комментариев

    Добавить комментарий

    Ваш e-mail не будет опубликован. Все поля обязательны для заполнения.