ნორმალური წვდომის windows 7. წვდომის უფლებები და ანგარიშებზე დაწესებული შეზღუდვები

მომხმარებლის ანგარიში არის ჩანაწერი, რომელიც შეიცავს ინფორმაციას, რომელიც აუცილებელია მომხმარებლის იდენტიფიცირებისთვის სისტემასთან დაკავშირებისას, ასევე ავტორიზაციისა და აღრიცხვის შესახებ ინფორმაციას. ეს არის მომხმარებლის სახელი და პაროლი (ან ავთენტიფიკაციის სხვა მსგავსი საშუალებები, როგორიცაა ბიომეტრია). პაროლი ან მისი ექვივალენტი ჩვეულებრივ ინახება დაშიფრული ან ჰეშირებული ფორმით (უსაფრთხოების მიზნით).

სანდოობის გასაზრდელად, პაროლთან ერთად, შესაძლებელია ავთენტიფიკაციის ალტერნატიული საშუალებების მოწოდება - მაგალითად, ისეთი შინაარსის სპეციალური საიდუმლო შეკითხვა (ან რამდენიმე კითხვა), რომელზეც პასუხი მხოლოდ მომხმარებელს შეუძლია იცოდეს. ასეთი კითხვები და პასუხები ასევე ინახება ანგარიშში.

ანგარიში შეიძლება შეიცავდეს შემდეგ დამატებით პერსონალურ მონაცემებს მომხმარებლის შესახებ:

  • გვარი;
  • გვარი;
  • მეტსახელი (მეტსახელი);
  • ეროვნება;
  • რასა;
  • რელიგია
  • სისხლის ჯგუფი;
  • Rh ფაქტორი;
  • ასაკი;
  • დაბადების თარიღი;
  • Ელექტრონული მისამართი;
  • სახლის მისამართი;
  • ბიზნეს მისამართი;
  • netmail მისამართი;
  • სახლის ტელეფონის ნომერი;
  • სამუშაო ტელეფონის ნომერი;
  • მობილური ტელეფონის ნომერი;
  • ICQ ნომერი;
  • Skype ID, IRC მეტსახელი;
  • მყისიერი შეტყობინებების სისტემების სხვა საკონტაქტო დეტალები;
  • საწყისი გვერდი ან/და ბლოგის მისამართი ინტერნეტში ან ინტრანეტში;
  • ინფორმაცია ჰობის შესახებ;
  • ინფორმაცია ინტერესთა სპექტრის შესახებ;
  • ოჯახის ინფორმაცია;
  • ინფორმაცია წარსული დაავადებების შესახებ;
  • ინფორმაცია პოლიტიკური პრეფერენციების შესახებ;
  • და უფრო მეტი

ანგარიში ასევე შეიძლება შეიცავდეს ერთ ან მეტ ფოტოს ან მომხმარებლის ავატარს. მომხმარებლის ანგარიშს შეუძლია ასევე გაითვალისწინოს სისტემაში მომხმარებლის ქცევის სხვადასხვა სტატისტიკური მახასიათებლები: სისტემაში ბოლო შესვლის ხანგრძლივობა, სისტემაში ბოლო ყოფნის ხანგრძლივობა, დაკავშირებისას გამოყენებული კომპიუტერის მისამართი, ინტენსივობა. სისტემის გამოყენების, სისტემაში შესრულებული გარკვეული ოპერაციების ჯამური ან (ან) კონკრეტული რაოდენობა და ა.შ.

მომხმარებლის ანგარიშების შექმნა

Windows 7 ოპერაციულ სისტემაში შეგიძლიათ შექმნათ როგორც მომხმარებლის ანგარიშები კომპიუტერებისთვის სამუშაო ჯგუფებში, ასევე მომხმარებლის ანგარიშები კომპიუტერებისთვის, რომლებიც დომენის წევრები არიან რამდენიმე გზით. დომენები, სამუშაო ჯგუფები და საშინაო ჯგუფები წარმოადგენს ქსელში კომპიუტერების ორგანიზების სხვადასხვა მეთოდს. მთავარი განსხვავება ისაა, თუ როგორ იმართება კომპიუტერები და სხვა რესურსები.

სამუშაო ჯგუფი არის კომპიუტერების ჯგუფი, რომლებიც დაკავშირებულია ქსელთან, რომლებიც იზიარებენ რესურსებს. ქსელის დაყენებისას, Windows ოპერაციული სისტემა ავტომატურად ქმნის სამუშაო ჯგუფს და აძლევს მას ნაგულისხმევ სახელს.

დომენი არის კომპიუტერების ჯგუფი იმავე ქსელში, რომელსაც აქვს ერთი ცენტრი, რომელიც იყენებს ერთი მომხმარებლის მონაცემთა ბაზას, ერთ ჯგუფს და ადგილობრივ პოლიტიკას, უსაფრთხოების საერთო პარამეტრებს, ანგარიშის დროის ლიმიტებს და სხვა პარამეტრებს, რომლებიც მნიშვნელოვნად ამარტივებს სისტემის ადმინისტრატორის მუშაობას. ორგანიზაციაში, თუ მას აქვს დიდი რაოდენობით კომპიუტერი.

შექმენით მომხმარებლის ანგარიშები კომპიუტერებისთვის სამუშაო ჯგუფში

Windows 7 ოპერაციულ სისტემაში, კომპიუტერებისთვის, რომლებიც არიან სამუშაო ჯგუფში ან საშინაო ჯგუფში, ანგარიშები შეიძლება შეიქმნას შემდეგი გზით:

ანგარიშის შექმნა დიალოგის "მომხმარებლის ანგარიშების მართვა" გამოყენებით

ანგარიშის შექმნა დიალოგის გამოყენებით "მომხმარებლის ანგარიშები", თქვენ უნდა გააკეთოთ შემდეგი:

მომხმარებლის სახელი არ უნდა იყოს იგივე, რაც ნებისმიერი სხვა მომხმარებლის ან ჯგუფის სახელი კომპიუტერზე. ის შეიძლება შეიცავდეს 20-მდე დიდ ან პატარა სიმბოლოს, გარდა შემდეგი: " / \ : ; | = , + * ?<>@ და ასევე მომხმარებლის სახელი არ შეიძლება შედგებოდეს მხოლოდ წერტილებისა და სივრცეებისგან.

ამ დიალოგში შეგიძლიათ აირჩიოთ ორი ტიპის ანგარიშიდან ერთი: "ჩვეულებრივი მომხმარებლის ანგარიშები"რომლებიც განკუთვნილია ყოველდღიური სამუშაოსთვის ან "ადმინისტრატორის ანგარიშები", რომლებიც უზრუნველყოფენ კომპიუტერზე სრულ კონტროლს და გამოიყენება მხოლოდ საჭიროების შემთხვევაში.

ანგარიშის შექმნა მომხმარებლის ანგარიშების დიალოგის გამოყენებით

დიალოგი ხელმისაწვდომია მართვის პანელის მეშვეობით "მომხმარებლის ანგარიშის მართვა"აქვს ძალიან სერიოზული შეზღუდვა: ის გთავაზობთ მხოლოდ ისეთ ანგარიშებს, როგორიცაა ზოგადი წვდომაან ადმინისტრატორი. იმისათვის, რომ შეძლოთ მომხმარებლის მოთავსება კონკრეტულ ჯგუფში ახალი მომხმარებლის შექმნისას, თქვენ უნდა გააკეთოთ შემდეგი:

შემდეგი სია ჩამოთვლის Windows 7 ოპერაციულ სისტემაში ჩაშენებულ 15 ჯგუფს. ეს უფლებები მინიჭებულია როგორც ადგილობრივი უსაფრთხოების პოლიტიკის ნაწილი:

  • ადმინისტრატორები. ამ ჯგუფის მომხმარებლებს აქვთ სრული კონტროლი კომპიუტერზე და შეუძლიათ სურვილისამებრ მიანიჭონ მომხმარებლის უფლებები და წვდომის კონტროლის ნებართვები მომხმარებლებს. ნაგულისხმევად, ადმინისტრატორის ანგარიში ამ ჯგუფის წევრია. თუ კომპიუტერი დაკავშირებულია დომენთან, ჯგუფში "დომენის ადმინისტრატორები"ავტომატურად დაემატა ჯგუფს "ადმინისტრატორები". ამ ჯგუფს აქვს სრული წვდომა კომპიუტერის მენეჯმენტზე, ამიტომ ფრთხილად უნდა იყოთ ამ ჯგუფში მომხმარებლების დამატებისას;
  • სარეზერვო ოპერატორები. ამ ჯგუფის მომხმარებლებს შეუძლიათ ფაილების სარეზერვო ასლის შექმნა და აღდგენა კომპიუტერზე, მიუხედავად ნებისმიერი ნებართვისა, რომელიც იცავს ამ ფაილებს. ეს იმიტომ ხდება, რომ არქივის შესრულების უფლება უპირატესია ყველა ნებართვაზე. ამ ჯგუფის წევრებს არ შეუძლიათ უსაფრთხოების პარამეტრების შეცვლა.
  • კრიპტოგრაფიული ოპერატორები. ამ ჯგუფის წევრებს უფლება აქვთ განახორციელონ კრიპტოგრაფიული ოპერაციები.
  • გამართვის მომხმარებლები (დისტანციური დახმარების ჯგუფი). ამ ჯგუფის წევრებს შეუძლიათ შესთავაზონ დისტანციური დახმარება ამ კომპიუტერის მომხმარებლებს.
  • განაწილებული COM მომხმარებლები (DCOM მომხმარებლები). ამ ჯგუფის წევრებს უფლება აქვთ გაუშვან, გაააქტიურონ და გამოიყენონ DCOM ობიექტები კომპიუტერზე.
  • ღონისძიების ჟურნალის მკითხველი. ამ ჯგუფის წევრებს უფლება აქვთ გაუშვან Windows Event Log.
  • სტუმრები (სტუმრები). ამ ჯგუფის მომხმარებლები იღებენ დროებით პროფილს, რომელიც იქმნება მომხმარებლის შესვლისას და წაიშლება, როდესაც მომხმარებელი გამოდის. ანგარიში "სტუმარი"(ნაგულისხმევად გამორთულია) ასევე არის ამ ჩაშენებული ჯგუფის წევრი.
  • IIS_IUSRS. ეს არის ჩაშენებული ჯგუფი, რომელსაც იყენებს IIS.
  • ქსელის კონფიგურაციის ოპერატორები. ამ ჯგუფის მომხმარებლებს შეუძლიათ TCP/IP პარამეტრების შეცვლა და TCP/IP მისამართების განახლება და გამოშვება. ამ ჯგუფს ნაგულისხმევად წევრები არ ჰყავს.
  • შესრულების ჟურნალის მომხმარებლები. ამ ჯგუფის მომხმარებლებს შეუძლიათ მართონ შესრულების მრიცხველები, ჟურნალები და გაფრთხილებები ადგილობრივ ან დისტანციურ კომპიუტერზე ჯგუფის წევრების გარეშე "ადმინისტრატორები".
  • შესრულების მონიტორის მომხმარებლები. ამ ჯგუფის მომხმარებლებს შეუძლიათ აკონტროლონ შესრულების მრიცხველები ადგილობრივ ან დისტანციურ კომპიუტერზე, ჯგუფების წევრების გარეშე "ადმინისტრატორები"ან "შესრულების ჟურნალის მომხმარებლები".
  • Power Users (Power Users). ნაგულისხმევად, ამ ჯგუფის წევრებს აქვთ იგივე მომხმარებლის უფლებები და ნებართვები, როგორც ჩვეულებრივი მომხმარებლის ანგარიშები. Windows ოპერაციული სისტემის წინა ვერსიებში, ეს ჯგუფი შეიქმნა იმისათვის, რომ მომხმარებლებს მიეცეთ სპეციალური ადმინისტრაციული უფლებები და ნებართვები საერთო სისტემის ამოცანების შესასრულებლად. Windows ოპერაციული სისტემის ამ ვერსიაში, სტანდარტული მომხმარებლის ანგარიშები იძლევა ყველაზე გავრცელებული კონფიგურაციის ამოცანების შესრულების შესაძლებლობას, როგორიცაა დროის ზონების შეცვლა. ძველი აპლიკაციებისთვის, რომლებიც საჭიროებენ იგივე ენერგეტიკული მომხმარებლის უფლებებს, რაც ხელმისაწვდომი იყო Windows ოპერაციული სისტემის წინა ვერსიებში, ადმინისტრატორებს შეუძლიათ გამოიყენონ უსაფრთხოების შაბლონი, რომელიც საშუალებას აძლევს ჯგუფს "გამოცდილი მომხმარებლები"მიანიჭეთ ეს უფლებები და ნებართვები, როგორც ამას აკეთებდნენ Windows ოპერაციული სისტემის წინა ვერსიებში.
  • დისტანციური დესკტოპის მომხმარებლები. ამ ჯგუფის მომხმარებლებს უფლება აქვთ შევიდნენ კომპიუტერში დისტანციურად.
  • რეპლიკატორი (რეპლიკატორი). ეს ჯგუფი მხარს უჭერს რეპლიკაციის ფუნქციას. ამ ჯგუფის ერთადერთ წევრს უნდა ჰქონდეს დომენის მომხმარებლის ანგარიში, რომელიც გამოიყენება დომენის კონტროლერის რეპლიკაციის სერვისში შესასვლელად. არ დაამატოთ რეალური მომხმარებლის ანგარიშები ამ ჯგუფში.
  • მომხმარებლები. ამ ჯგუფის მომხმარებლებს შეუძლიათ შეასრულონ ჩვეულებრივი ამოცანები, როგორიცაა აპლიკაციების გაშვება, ლოკალური და ქსელური პრინტერების გამოყენება და კომპიუტერის ჩაკეტვა. ამ ჯგუფის წევრებს არ შეუძლიათ საქაღალდეების გაზიარება ან ადგილობრივი პრინტერების შექმნა. ამ ჯგუფის ნაგულისხმევი წევრები არიან ჯგუფები "დომენის მომხმარებლები", "დამოწმებული მომხმარებლები"და "ინტერაქტიული". ამრიგად, დომენში შექმნილი ნებისმიერი მომხმარებლის ანგარიში ხდება ამ ჯგუფის წევრი.

შექმენით ანგარიში Local Users and Groups snap-ის გამოყენებით

სნეპი მდებარეობს კომპონენტში "Კომპიუტერის მართვა", რომელიც არის ადმინისტრაციული ხელსაწყოების ნაკრები, რომელიც შეიძლება გამოყენებულ იქნას ერთი კომპიუტერის, ლოკალური ან დისტანციური მართვისთვის. გაყალბება "ადგილობრივი მომხმარებლები და ჯგუფები"ემსახურება კომპიუტერზე ლოკალურად განთავსებული მომხმარებლის და ჯგუფის ანგარიშების დაცვას და მართვას. თქვენ შეგიძლიათ მიანიჭოთ ნებართვები და უფლებები ადგილობრივ მომხმარებლის ან ჯგუფის ანგარიშზე კონკრეტულ კომპიუტერზე (და მხოლოდ ამ კომპიუტერზე).

Snap-ის გამოყენება "ადგილობრივი მომხმარებლები და ჯგუფები"საშუალებას გაძლევთ შეზღუდოთ მომხმარებლებისა და ჯგუფების შესაძლო მოქმედებები მათთვის უფლებებისა და ნებართვების მინიჭებით. უფლება მომხმარებელს აძლევს საშუალებას შეასრულოს გარკვეული მოქმედებები კომპიუტერზე, როგორიცაა ფაილების და საქაღალდეების სარეზერვო ასლის შექმნა ან კომპიუტერის გამორთვა. ნებართვა არის წესი, რომელიც დაკავშირებულია ობიექტთან (ჩვეულებრივ ფაილთან, საქაღალდესთან ან პრინტერთან), რომელიც განსაზღვრავს, რომელ მომხმარებლებს აქვთ წვდომა ობიექტზე.

ადგილობრივი მომხმარებლის ანგარიშის შესაქმნელად snap-in-ის გამოყენებით "ადგილობრივი მომხმარებლები და ჯგუფები", თქვენ უნდა გააკეთოთ შემდეგი:

მომხმარებლის ჯგუფში დასამატებლად, ორჯერ დააწკაპუნეთ მომხმარებლის სახელზე, რათა შეხვიდეთ მომხმარებლის ქონების გვერდზე. ჩანართზე "ჯგუფის წევრობა"დააჭირეთ ღილაკს "დამატება".

დიალოგში "ჯგუფის შერჩევა"თქვენ შეგიძლიათ აირჩიოთ ჯგუფი მომხმარებლისთვის ორი გზით:

ანგარიშის შექმნა ბრძანების ხაზის გამოყენებით

ზემოაღნიშნული მეთოდების გარდა, მომხმარებლის ანგარიშების შექმნა, შეცვლა და წაშლა შესაძლებელია ბრძანების ხაზის გამოყენებით. ამისათვის მიჰყევით ამ ნაბიჯებს:

  1. გაუშვით ბრძანების ხაზი ადმინისტრატორად;
  2. ანგარიშის შესაქმნელად ბრძანების ხაზის გამოყენებით, გამოიყენეთ ბრძანება წმინდა მომხმარებელი.

net user ბრძანება გამოიყენება მომხმარებლების დასამატებლად, პაროლების დასაყენებლად, ანგარიშების გამორთვის, პარამეტრების დაყენებისა და ანგარიშების წასაშლელად. ბრძანების გაშვება ბრძანების ხაზის პარამეტრების გარეშე აჩვენებს მომხმარებლის ანგარიშების სიას, რომლებიც იმყოფება კომპიუტერში. მომხმარებლის ანგარიშის ინფორმაცია ინახება მომხმარებლის ანგარიშის მონაცემთა ბაზაში.

ბრძანების მაგალითი:

წმინდა მომხმარებელი მომხმარებელი /დამატება /პაროლირეკხი:დიახ /ჯერ: ორშაბათი-პარასკევი, 9 სთ-18:00/სრული სახელი: "ახალი მომხმარებელი"

გამოყენებული პარამეტრები:

/დამატება- ეს პარამეტრი მიუთითებს, რომ თქვენ უნდა შექმნათ ახალი ანგარიში;

/passwordreq- ეს პარამეტრი პასუხისმგებელია იმის უზრუნველსაყოფად, რომ მომხმარებელმა შეცვალოს პაროლი სისტემაში პირველად შესვლისას;

/ჯერ- ეს პარამეტრი განსაზღვრავს, რამდენჯერ მიეცემა მომხმარებელს შესვლის უფლება. აქ შეგიძლიათ მიუთითოთ როგორც ერთი დღე, ასევე მთელი დიაპაზონი (მაგალითად, Sa ან M-F). როგორც 24-საათიანი ფორმატი, ასევე 12-საათიანი ფორმატი დაშვებულია დროის დასაზუსტებლად;

/სრული სახელი- ეს პარამეტრი იდენტურია "სრული სახელის" ველის წინა მეთოდების გამოყენებით მომხმარებლის შექმნისას.

დომენში კომპიუტერებისთვის მომხმარებლის ანგარიშების შექმნა

Windows Server 2008 ან Windows Server 2008 R2 სერვერის ოპერაციულ სისტემაზე Active Directory დომენში, მომხმარებლის ანგარიშები შეიძლება შეიქმნას ექვსი გზით. განვიხილოთ თითოეული მათგანი დეტალურად:

მომხმარებლების შექმნა Active Directory მომხმარებლებისა და კომპიუტერების გამოყენებით

შექმნათ ახალი მომხმარებელი დომენში snap-in-ის გამოყენებით "Active Directory მომხმარებლები და კომპიუტერები"თქვენ უნდა გააკეთოთ შემდეგი:


მომხმარებლების შექმნა ბრძანების ხაზის გამოყენებით

Active Directory დომენში ნებისმიერი ობიექტის შექმნის ავტომატიზაციისთვის შეგიძლიათ გამოიყენოთ ბრძანება DSADD მომხმარებლის მომხმარებლისDN, რომლითაც შეგიძლიათ შექმნათ მომხმარებლის ობიექტები და მიიღოთ პარამეტრები, რომლებიც განსაზღვრავს მის თვისებებს. ახალი მომხმარებელი შეიძლება შეიქმნას ბრძანების ხაზის გამოყენებით შემდეგნაირად:

Dsadd მომხმარებელი "CN=Dmitry Bulanov,OU=Human Resources,DC=server,DC=com" -samid Dmitry.bulanov -pwd * -mustchpwd yes -profile \\server01\Profiles\dmitry.bulanov -fn "Dmitry" -ln " ბულანოვი" - ჩვენება "დიმიტრი ბულანოვი" - upn [ელფოსტა დაცულია]

გამოყენებული პარამეტრების განსაზღვრა:

სამიდი- განსაზღვრავს მომხმარებლის შესვლის სახელს;

pwd- ეს პარამეტრი განსაზღვრავს მომხმარებლის ანგარიშის პაროლს. თუ თქვენ მიუთითებთ * სიმბოლოს, მოგეთხოვებათ შეიყვანოთ მომხმარებლის პაროლი;

Mustchpwd- მიუთითებს, რომ მომხმარებელმა უნდა შეცვალოს პაროლი სისტემაში მომდევნო შესვლისას;

პროფილი- განსაზღვრავს გზას მომხმარებლის ანგარიშის პროფილისკენ;

fn- განსაზღვრავს მომხმარებლის სახელს;

ლნ- მიუთითებს მომხმარებლის გვარს;

ჩვენება- მიუთითებს მომხმარებლის საჩვენებელ სახელზე;

ზევით- განსაზღვრავს მომხმარებლის შესვლის სახელს (წინასწარ Windows 2000).

მომხმარებლების იმპორტი CSVDE ბრძანების გამოყენებით

CSVDE ბრძანების ხაზის პროგრამა საშუალებას გაძლევთ შემოიტანოთ და ექსპორტი იქონიოთ Active Directory ობიექტების მძიმით გამოყოფილი მნიშვნელობების (*.csv) ტექსტური ფაილის სახით. ამ ფაილების შექმნა და შეცვლა შესაძლებელია ისეთი პროგრამების გამოყენებით, როგორიცაა Notepad ან, მაგალითად, Microsoft Office Excel. ეს პროგრამა არის გზა Excel-ის მონაცემთა ბაზიდან და Microsoft Office Access მომხმარებლის ინფორმაციის საფუძველზე მომხმარებლის ანგარიშების შექმნის ავტომატიზაციისთვის. ბრძანება ახდენს ტექსტური ფაილის იმპორტს, რომელშიც სტრიქონი განსაზღვრავს იმპორტის ატრიბუტებს მათი LDAP სახელების გამოყენებით. ბრძანების სინტაქსი ასეთია:

Csvde -i -f ფაილის სახელი -k

i პარამეტრი განსაზღვრავს იმპორტის რეჟიმს, ხოლო k პარამეტრი გამოიყენება შეცდომების იგნორირებაზე.

CSV ფაილი ასე უნდა გამოიყურებოდეს:

DN,objectClass,sAMAccountName,sn,givenName,userPrincipalName "cn=Dmitry Bulanov,ou=Users,dc=server,dc=com",user,Dmitry.bulanov,Bulanov,Dmitry, [ელფოსტა დაცულია]

თქვენ არ შეგიძლიათ პაროლების იმპორტი CSVDE ბრძანების გამოყენებით.

მომხმარებლების იმპორტი LDIFDE ბრძანების გამოყენებით

თქვენ ასევე შეგიძლიათ Active Directory ობიექტების იმპორტი და ექსპორტი LDIFDE ბრძანების გამოყენებით. ამ შემთხვევაში გამოიყენება ფაილის ფორმატის სტანდარტი Lightweight Directory Access Protocol Data Interchange Format (LDIF). ეს ფაილის ფორმატი შედგება ხაზების ბლოკისგან, რომლებიც ერთად ქმნიან ერთ ოპერაციას. სხვადასხვა ოპერაციები გამოყოფილია ცარიელი ხაზით. თითოეული ხაზი შეიცავს ატრიბუტის სახელს, რასაც მოჰყვება ორწერტილი ატრიბუტის მნიშვნელობით. ქვემოთ მოცემულია LDIF ფაილის სია:

DN: CN=დიმიტრი ბულანოვი, OU=მომხმარებლები, DC=სერვერი, DC=com changeType: დამატება CN: Dmitry Bulanov objectClass: მომხმარებლის sAMAccountName: Dmitry.bulanov userPrincipalName: [ელფოსტა დაცულია]მოცემულიName: დიმიტრი sn: Bulanov displayName: დიმიტრი ბულანოვი

ფაილის შექმნა შესაძლებელია ისეთ პროგრამაში, როგორიცაა Notepad, მაგრამ ის უნდა იყოს შენახული *.ldf გაფართოებით. ბრძანების სტრიქონში შეიყვანეთ შემდეგი:

Ldifde -i -f ფაილის სახელი -k

მომხმარებლების შექმნა Windows PowerShell-ის გამოყენებით

Windows PowerShell-ის გამოყენებით Active Directory-ში მომხმარებლის შესაქმნელად, მომხმარებელი შეიძლება შეიქმნას შემდეგნაირად:

  1. დაკავშირება კონტეინერთან, რომელშიც შეიქმნება ობიექტი;
  2. გამოიყენეთ Create მეთოდი RDN-ის კლასთან და გამორჩეულ სახელთან ერთად;
  3. შეავსეთ ატრიბუტები Put მეთოდის გამოყენებით;
  4. დაადასტურეთ ცვლილებები SetInfo მეთოდით.

$ObjOU="LDAP://OU=Users,DC=server,DC=com" $ObjUser=$ObjOU.Create("user", "CN=Dmitry Bulanov") $ObjUser.Put("sAMAccountName", "dmitry .bulanov") $ObjUser.Put("userPrincipalName", "dmitry.bulanov @server.com") $ObjUser.Put("displayName", "Dmitry Bulanov") $ObjUser.Put("givenName", "Dmitry") $ObjUser.Put("sn", "Bulanov") $ObjUser.Put("აღწერილობა", "პროგრამული ტესტერი") $ObjUser.Put("კომპანია", "კომპანია") $ObjUser.Put("განყოფილება", " ტესტის დეპარტამენტი") $ObjUser.Put("title", "პროგრამული უზრუნველყოფის ტესტერი") $ObjUser.Put("mail", "dmitry.bulanov @server.com ") $ObjUser.Put("c", "UA") $ObjUser.Put("postalCode", "73003") $ObjUser.Put("st", "Kherson") $ObjUser.Put("l", "Kherson") $ObjUser.Put("streetAddress", "Street ") $ObjUser.Put("postOfficeBox", "სახლის ნომერი") $ObjUser.SetInfo() $ObjUser.SetPassword(" [ელფოსტა დაცულია]") //$ObjUser.Put("pwdLastSet", 0) - პაროლის შესაცვლელად მომდევნო დაწყებისას $ObjUser.psbase.InvokeSet("AccountDisabled",$false) $ObjUser.SetInfo()

თქვენ შეგიძლიათ შეიყვანოთ ყველა ხაზი ხელით, ან შეგიძლიათ გამოიყენოთ *.ps1 ფაილები ახალი მომხმარებლების შექმნის ავტომატიზაციისთვის. Windows PowerShell-ის სკრიპტების გახსნის დასაშვებად, აკრიფეთ შემდეგი ბრძანება:

Set-ExecutionPolicy RemoteSigned

შესრულების პოლიტიკა განსაზღვრავს სკრიპტებს, რომელთა გაშვებაც შესაძლებელია. შესრულების პოლიტიკის მინიჭების შემდეგ, შეგიძლიათ სკრიპტის გაშვება, მაგრამ თუ მხოლოდ გასაშვები სკრიპტის სახელს მიუთითებთ, შეიძლება მოხდეს შეცდომა. ყველაზე ხშირად, თქვენ ასევე უნდა მიუთითოთ გზა სკრიპტისკენ.

მომხმარებლების შექმნა VBScript-ით

იმის გამო, რომ VBScript, ისევე როგორც Windows PowerShell, იყენებს ADSI ინტერფეისს Active Directory-ში ობიექტების მანიპულირებისთვის, VBScript-ში მომხმარებლის შექმნის პროცესი იდენტურია მომხმარებლის შექმნის Windows PowerShell-ში. უპირველეს ყოვლისა, სკრიპტი უკავშირდება OU კონტეინერს, სადაც შეიქმნება მომხმარებელი. შემდეგ სკრიპტი იყენებს GetObject განცხადებას ADSI ობიექტზე. ობიექტის ცვლადისთვის მინიჭებისას, Set განცხადება გამოიყენება ობიექტის მითითების შესაქმნელად.

შემდეგ გამოიძახება Create მეთოდი კონკრეტული კლასის ობიექტის შესაქმნელად, ისევე როგორც PowerShell-ში. შემდეგ გამოიყენება Put მეთოდი, მაგრამ არგუმენტები ჩასმულია ფრჩხილებში. ბოლო ხაზი Windows PowerShell-ის იდენტურია. სკრიპტის მაგალითი:

დააყენეთ objOU=GetObject(“LDAP: //OU=Users,DC=server,DC=com”) დააყენეთ objUser=objOU.Create(“user”,”CN=Dmitry Bulanov”) objUser. დააყენეთ “sAMAccountName”,” dmitry .bulanov" objUser. Put "displayName"," Dmitry Bulanov" objUser. Put "givenName"," Dmitry" objUser. Put "sn"," Bulanov" ObjUser.SetInfo()

დასკვნა

სტატიის ეს ნაწილი საუბრობს მომხმარებლის ანგარიშებზე. მომხმარებლის ანგარიში არის ჩანაწერი, რომელიც შეიცავს ინფორმაციას, რომელიც აუცილებელია მომხმარებლის იდენტიფიცირებისთვის სისტემასთან დაკავშირებისას, ასევე ავტორიზაციისა და აღრიცხვის შესახებ ინფორმაციას. განიხილეს ადგილობრივი მომხმარებლის ანგარიშების და დომენის მომხმარებლების შექმნის მეთოდები. სტატიის შემდეგ ნაწილში განვიხილავთ მომხმარებლის ანგარიშების მართვის მეთოდებს, ასევე ავტომატური შესვლის სერთიფიკატების მართვას Credential Manager კომპონენტის გამოყენებით.

ამ სტატიაში შეიტყობთ, თუ რა არის Windows ანგარიშები, რატომ არის საჭირო ისინი საერთოდ, როგორ გამოიყენოთ ისინი მაქსიმალურად თქვენი კომფორტისთვის და პირადი კონფიდენციალურობისთვის და რაც მთავარია კომპიუტერის უსაფრთხოებისთვის.

რა არის სტუმარი და ადმინი, რეგულარული მომხმარებელი და სუპერ ადმინი?

მაინც რა განსხვავებაა მათ შორის? ყველა ამ კითხვაზე პასუხებს ამ სტატიაში ნახავთ.
პირველი გაშვების შემდეგ დაინსტალირებულია Windows სისტემა და მასთან ერთად იქმნება ანგარიში ადმინისტრატორის პრივილეგიებით, რისთვისაც მოგეთხოვებათ ნებისმიერი სახელის მინიჭება და პაროლის დაყენება, რაც ძალიან მნიშვნელოვანია!

შემდეგ ჩვენ ვქმნით ერთ ან მეტ ჩანაწერს, ანუ ოჯახის თითოეული წევრისთვის საკუთარ თავს, რეგულარული მომხმარებლის უფლებებით და ვმუშაობთ მხოლოდ მათში!
„C“ დისკზე ნებისმიერი ანგარიშის შექმნის შემდეგ, Users საქაღალდეს აქვს საკუთარი საქაღალდეები თითოეული მომხმარებლისთვის, სადაც ფაილები შეინახება ნაგულისხმევად, თუ რა თქმა უნდა, არ შეცვლით გზას მათი შენახვისას.

ყველაფერი, რაც იქნება ამ საქაღალდეებში, არ იქნება ხელმისაწვდომი სხვა ანგარიშით შესული მომხმარებლისთვის.


და ეს ნიშნავს, რომ თქვენ არ შეგიძლიათ შეგეშინდეთ, რომ ვინმე შეძლებს რაიმეს წაშლას თქვენი ცოდნის გარეშე, რა თქმა უნდა, თუ ეს არ არის ადმინისტრატორი ან მომხმარებელი ადმინისტრატორის პაროლით.

ერთ კომპიუტერზე მრავალი ანგარიშის გამოყენება ამარტივებს მომხმარებლების მუშაობას, რაც შესაძლებელს ხდის პერსონალური პერსონალიზირებას, ანუ თითოეულ მომხმარებელს შეუძლია დააყენოს თავისი ანგარიში თემიდან და დაინსტალირებული პროგრამების კომპლექტში მარტო მათი გამოყენებით, რომლის შესახებაც სხვებმა არც კი იციან.

იმ პირობით, რომ ეს პროგრამები ან ფაილები დაინსტალირდება საქაღალდეში, რომელსაც აქვს თქვენი ანგარიშის სახელი.

ადმინისტრატორის ანგარიში

ეს არის Windows-თან მუშაობისას უმაღლესი უფლებების მქონე მომხმარებელი, რომელსაც შეუძლია პროგრამების ინსტალაცია და წაშლა, ცვლილებების შეტანა კომპიუტერში, აქვს წვდომა ნებისმიერ სხვა ანგარიშზე მისი მართვის უფლებით, აძლევს ნებართვას ზოგიერთ ქმედებებზე ან, პირიქით, აკრძალავს მათ სხვა ჩანაწერის წაშლამდე.

ამ OZ-ში მუშაობისას, როდესაც პრომოუშენის ფანჯარა გამოჩნდება, მოგიწევთ დაადასტუროთ ან უარყოთ. Რატომ ხდება ეს? თუ ეს ჩვეულებრივი ანგარიშია, მაშინ ცხადია, რომ პაროლის შეყვანის უფლება არ გაქვთ.

გამოდის, რომ ასევე არსებობს ნაგულისხმევი სუპერ ადმინისტრატორი, რომელიც არის ყველაზე ყოვლისშემძლე ყველა სხვა ჩანაწერზე, თუ როგორ შეიძლება მისი გამოყენება.

მომხმარებლის ანგარიში

ეს ჩანაწერი განკუთვნილია კომპიუტერზე ყოველდღიური მუშაობისთვის, როგორც მოწინავე მომხმარებლებისთვის, ასევე დამწყებთათვის, განსაკუთრებით იმისთვის, რომ მათ არ გააკეთონ რაიმე უცოდინრობის გამო.

თუ ადმინისტრატორის პაროლი არ არის ცნობილი, ასეთი ჩანაწერის უფლებები შეზღუდულია, არ არსებობს პროგრამული უზრუნველყოფის ინსტალაციის ან წაშლის შესაძლებლობა, არ არსებობს ცვლილებების შეტანის უფლება.

სტუმრის ანგარიში

უკვე არსებობს ნაგულისხმევად, გათიშულ მდგომარეობაში ყოფნა შეიძლება უზრუნველყოფილი იყოს კომპიუტერის დროებით გამოყენებისთვის იმ მომხმარებლების მიერ, რომლებსაც არ აქვთ საკუთარი ანგარიში.

მას არ აქვს პაროლი და შეზღუდულია ადმინისტრატორის მიერ დადგენილი უფლებებით. მის გასააქტიურებლად გადადით Start მენიუში ⇒ მართვის პანელზე ⇒ მომხმარებლის ანგარიშების დამატება და წაშლა ⇒ აქ ორჯერ ვაწკაპუნეთ სტუმრის ჩანაწერზე, დააწკაპუნეთ ჩართვაზე.

  • რჩევა

ერთი ანგარიშიდან სწრაფი გადასვლისთვის. ჩაწერეთ სხვას, დააჭირეთ ღილაკს Win + R ⇒ შეცვალეთ მომხმარებელი.

ეს ამთავრებს ჩემს მიმოხილვას Windows ანგარიშების შესახებ.

ყველას ნახვამდის!

ნახეთ საინტერესო ვიდეო პლანეტის ყველაზე საშიში და საშინელი ადგილების შესახებ.

15.11.2009 04:08

Windows 7-ში ჩაშენებული ადმინისტრატორის ანგარიში, რომელსაც აქვს უმაღლესი პრივილეგიები, ნაგულისხმევად გამორთულია. ეს კეთდება იმისათვის, რომ შეზღუდოს გამოუცდელი მომხმარებლების და მავნე პროგრამების გავლენა სისტემის პროცესებზე.

Windows 7-ში ადმინისტრატორის ანგარიშის გასააქტიურებლად, მიჰყევით ამ ნაბიჯებს:

1. შედით Windows 7-ში, როგორც ადმინისტრატორი (თქვენი ანგარიში შეიქმნა Windows 7-ის ინსტალაციის დროს).

2. დააწკაპუნეთ მაუსის მარჯვენა ღილაკით კომპიუტერისამუშაო მაგიდაზე ან დაწყების მენიუში და კონტექსტური მენიუდან, რომელიც გამოჩნდება, აირჩიეთ კონტროლი.

თქვენ ასევე შეგიძლიათ გახსნათ მართვის პანელი -> ადმინისტრაციული ინსტრუმენტები -> კომპიუტერული მენეჯმენტი.

3. Windows 7 მართვის კონსოლის მარცხენა მენიუში გახსენით კომპიუტერული მენეჯმენტი > კომუნალური > ადგილობრივი მომხმარებლები და ჯგუფები > მომხმარებლები.

4. კონსოლის ფანჯრის მარჯვენა მხარეს არის Windows 7 მომხმარებლის ანგარიშების სია. ორჯერ დააწკაპუნეთ ანგარიშზე (ადმინისტრატორი) და ფანჯარაში, რომელიც იხსნება აფრენაჩამრთველი ანგარიშის გათიშვა.

5. დააწკაპუნეთ კარგი.

ამ ოპერაციების დასრულების შემდეგ, ადმინისტრატორის ანგარიში ჩართული იქნება და ხელმისაწვდომი იქნება ანგარიშების სიაში Windows 7-ის ავტორიზაციის გვერდზე.

6. გახსენით დაწყება და გამორთვის მენიუდან აირჩიეთ .

7. შესვლის გვერდზე აირჩიეთ ანგარიში.

8. გახსენით მართვის პანელი -> მომხმარებლის ანგარიშები.

9. აირჩიეთ ანგარიშების სიიდან.

10. დააწკაპუნეთ შექმენი პაროლიდა დარწმუნდით, რომ დააყენეთ პაროლი ამ ანგარიშისთვის.

არ გამოიყენოთ ადმინისტრატორის ანგარიშისთვის!თქვენი კომპიუტერის უსაფრთხოება დამოკიდებულია ამ ანგარიშზე.

შენიშვნები. ადმინისტრატორის ანგარიშის ქვეშ მუშაობისას, ყველა პროგრამა, მავნე პროგრამის ჩათვლით, მუშაობს ადმინისტრატორის სახით. მომხმარებლის ანგარიშის კონტროლი ვერ შეძლებს სისტემის დაცვას მავნე ზემოქმედებისგან. ამიტომ გამოიყენეთ ადმინისტრატორის ანგარიში მხოლოდ კომპიუტერის ან დომენის ადმინისტრირების მიზნით. მომხმარებლის შეცვლამდე, დარწმუნდით, რომ დახურეთ ყველა გაშვებული პროგრამა და გამოდით სისტემაში (გამორთვის მენიუდან აირჩიეთ ).

ადმინისტრატორის ანგარიშის ქვეშ დაინსტალირებული ზოგიერთი პროგრამა და ქსელური კავშირი შეიძლება მიუწვდომელი იყოს სხვა მომხმარებლებისთვის.

მადლობას ვუხდით ჩვენს მკითხველს ალექს რედიამ სტატიის იდეისთვის.


ახალი სტატიები

კომენტარები (50) „ადმინისტრატორის ანგარიშზე Windows 7-ში“

Ps, ასე გააგრძელე :)

ასეთი კითხვა: ჩემი ანგარიში, რომელიც შეიქმნა 7-ki-ს ინსტალაციის დროს, არის "ადმინისტრატორების" ჯგუფის წევრი, მაგრამ მიუხედავად ამისა, მისი გამოყენებისას უკვე არაერთხელ შემხვედრია გარკვეული შეზღუდვები. როგორ გავასწორო? გავიგე გარკვეული სუპერადმინისტრატორის შესახებ. ეს არის ის, რაც არის?

ფაშადიახ, ეს არის იგივე "სუპერ ადმინისტრატორი" შეუზღუდავი პრივილეგიებით.

აი როგორ იყო…
ინსტალაციის დროს შევქმენი მომხმარებელი (ნაგულისხმევად ადმინისტრატორის უფლებებით), შემდეგ გადავწყვიტე, როგორც აქ წერთ, დამეყენებინა ჩვეულებრივი მომხმარებლის უფლებები, რათა ყოველი შემთხვევისთვის თავი ავარიდო. პირველი კითხვა გაჩნდა, როგორ გადავიტანო ჩემი პროფილის პარამეტრები (დესკტოპი, მალსახმობები და ეს ყველაფერი) ადმინისტრატორს (სხვა მომხმარებლისთვის?), კარგი, არა უშავს, მაშინ მგონი ავიღებ! შევედი სისტემაში (ადმინისტრატორის უფლებებით), ჩავრთე ადმინისტრატორის (superadmin) ექაუნთი, შევედი მის ქვეშ, დავაწესე ჩვეულებრივი მომხმარებლის უფლებები და გავთიშე ადმინისტრატორის (superadmin) ანგარიში... ახლა, როცა შევდივარ, შევდივარ რეგულარული მომხმარებლის უფლებებით, მაგრამ ვერაფერი დაიწყება ვერ ვიყენებ სუპერადმინის სახელს... შესაბამისად, ვერ შევდივარ მის ქვეშ მყოფ სისტემაში, პაროლის შეყვანის შემდეგ წერია, რომ თქვენი ანგარიში არის გამორთულია, დაუკავშირდით სისტემის ადმინისტრატორს!)
არის რაიმე შემოთავაზება?
სინამდვილეში, ეს ყველაფერი არ არის კრიტიკული, მე-7 არ არის მთავარი, ამიტომ ახლა ვარჩევ ... უბრალოდ მაინტერესებს რა არის ...)

ფიფქია, ჩვენ არ გირჩევდით ადმინისტრატორის ნორმალურ მომხმარებლის უფლებებზე დაყენებას. ახლა ალბათ მოგიწევთ Windows 7-ის ხელახლა ინსტალაცია.

მე არ მაქვს "ლოკალური მომხმარებლები და ჯგუფები" ერთეული მართვის კონსოლში,
მიუხედავად იმისა, რომ შესული ვარ, როგორც ადმინისტრატორი პაროლით.
Რა მოხდა?

Წინასწარ გმადლობ.

დავაყენე 7-ზე, შევქმენი მომხმარებელი (ინსტალაციის დროს), მაგრამ ის შედის Debugger Users ჯგუფში, მაგრამ ადმინისტრატორის ანგარიშს ვერ ჩავრთავ, არ მაქვს საკმარისი უფლებები. Რა შეიძლება გაკეთდეს?

ბრძანების სტრიქონში - net user administrator /active:yes (რუსული OS-სთვის: net user Administrator /active:yes) და ახლა ადმინისტრატორის ანგარიში ხელმისაწვდომი იქნება შესარჩევად

გაუშვით ბრძანების ხაზი ბუნებრივად ადმინისტრატორის უფლებებით

აქ არა...?
პროფ ვერსიაზე (გატეხილი) არის საბუღალტრო ჯგუფი HomeUsers. Enterprise ვერსიაზე (ოფიციალური საცდელი) ასეთი ჯგუფი არ არსებობს. შესაძლებელია თუ არა HomeUsers ჯგუფის Enterprice-ზე დაყენება???
Წინასწარ მადლობა.

"ზოგიერთი პროგრამა და ქსელური კავშირი, რომლებიც დაინსტალირებულია ადმინისტრატორის ანგარიშში, შეიძლება მიუწვდომელი იყოს სხვა მომხმარებლებისთვის."

ზუსტად ეგეთი შემთხვევა მაქვს. მე ვარ მუსიკოსი და ვმუშაობ Cubase 4 პროგრამაში, მაგრამ როცა ტალღებიდან ვაყენებ დანამატის პაკეტს, Cubase-ში ჩემი ანგარიშის ქვეშ ჩანს დანამატების მხოლოდ ნაწილი და ყველა ჩანს სუპერადმინში. შემიძლია როგორმე ვიმუშაო ჩემი ანგარიშის ქვეშ ამ სუპერადმინის უფლებებით? ისე, სისულელეა მუდმივად გადართვა.
მოიგე 7 x64.

როგორ ჩართოთ კომპიუტერი ავტომატურად ანგარიშის ხატულაზე დაწკაპუნების გარეშე?

გთხოვთ ახსნათ ნობს.
თქვენ უნდა წაშალოთ საქაღალდე. მოითხოვს ადმინისტრატორის უფლებებს. "სთხოვეთ ნებართვა ადმინისტრატორებს ამ საქაღალდის შესაცვლელად." ადმინისტრატორად შევედი და ისევ „ადმინისტრატორებისგან“ ითხოვენ ნებართვას. ადმინისტრატორის ანგარიში და ჩემი არის ადმინისტრატორების ჯგუფის წევრები. რა უნდა ვქნა?

სკიტერი, თქვენ უნდა შეცვალოთ უსაფრთხოების აღწერები.

შეგიძლიათ მითხრათ როგორ გავაკეთო ეტაპობრივად? იმიტომ რომ არ შემიძლია...

და მე ვიღებ შეცდომას, თითქოს მეხსიერების წაკითხვა შეუძლებელია
რა უნდა გააკეთოს მაშინ:

1. როგორ მივაღწიოთ "ლოკალური მომხმარებლებისა და ჯგუფების" გამოჩენას ???
2. "... უსაფრთხოების აღწერები უნდა შეიცვალოს." Მითხარი როგორ?

პ.ს.
დაინსტალირებულია Windows 7 Home Premium.
შეიქმნა ადმინისტრატორის ანგარიში, მაგრამ არ ეხმარება.

შესაძლებელია თუ არა როგორმე მიანიჭოთ საკუთარ თავს შეუზღუდავი უფლებები Windows 7-ის დაყენებისას შექმნილ თქვენს ანგარიშზე, მე უბრალოდ ვმუშაობ პროგრამაში, რომელიც ითხოვს ზოგიერთ ფაილს, მაგრამ ისინი დამალულია წასაკითხად და არ არის მოსახერხებელი ანგარიშიდან ანგარიშზე გადასვლა.
Წინასწარ გმადლობ

Მადლობა ინფორმაციისთვის!!! იმიტომ რომ Windows XP Pro-ში სხვაგვარად იყო, ჩემი აზრით, ინსტალაციის დროს მართლაც შეიქმნა ადმინისტრატორის ანგარიში და როდესაც სისტემა ჩაიტვირთა, მომხმარებელი ადმინისტრატორის უფლებებით (მაგრამ ის ნამდვილად იყო ადმინისტრატორი - და არ დაუსვა 1000 შეკითხვა წვდომა სადმე), თუმცა შესაძლოა ვცდები.
უბრალოდ არ მესმის, რატომ ვაკეთებ Windows 7-ში ადმინისტრატორის მომხმარებელს (ეს ჩემს ანგარიშებში მაქვს - ადმინისტრატორი), რომელიც რეალურად არ არის ადმინისტრატორი! ) - უსაფრთხოების ერთგვარი შეფერხება.
უკეთესი იქნებოდა, რომ ეს იყოს უბრალოდ მომხმარებელი ადმინისტრაციის უფლებების გარეშე და როდესაც სისტემა დაინსტალირდა, შეიქმნას ADMINISTRATOR ანგარიში, მხოლოდ რეალური, ყველა წვდომის უფლებით!
რატომ გვჭირდება ვირტუალური ადმინისტრატორი, რომელსაც არ აქვს სრული წვდომა სისტემაზე?

დიმიტრი, სტატიის დასაწყისშივე წერია რატომ გაკეთდა ასე.

Საღამო მშვიდობისა,
Win7HP Rus BOX 32b, მე შევეცადე ამის გაკეთება, როგორც აღწერილია, მაგრამ ადგილობრივი მომხმარებლები და ჯგუფები განყოფილება არ არის ნაჩვენები ჩემთვის.
შესაძლებელია თუ არა (ბრძანებით, რეესტრით ან პაჩით) რომ ლოკალური მომხმარებლები და ჯგუფები იყოს ნაჩვენები და ხელმისაწვდომი, როგორც ეს სკრინშოტებში გაქვთ?
Გმადლობთ.

მე ეს გავაკეთე - გამოჩნდა ადმინისტრატორი და შეგიძლიათ მის ქვეშ შეხვიდეთ, მაგრამ განყოფილება ადგილობრივი მომხმარებლები და ჯგუფები უხილავია ...
არის სხვა გზები?

დიმიტრირა არის "Win7HP"? რომელია თქვენს კომპიუტერში? თუ არა პროფესიონალური, საბოლოო, კორპორატიული, მაშინ მხოლოდ OS-ის განახლება დაგეხმარებათ.

"დიმიტრი, რა არის "Win7HP"? ვინდოუს 7-ის რომელი ვერსიაა თქვენს კომპიუტერში? »
- მაქვს Windows 7 Home Premium (Windows 7 Home Premium).
"თუ არა პროფესიონალური, საბოლოო, კორპორატიული, მაშინ მხოლოდ OS-ის განახლება დაგეხმარებათ."
– იდიოტობა M$? თუ თქვენ გაქვთ კავშირი, მაშინ უთხარით, რომ ლეგალური მომხმარებელი ძალიან ნაწყენი და უკმაყოფილოა... ჯერ ერთი იმიტომ, რომ ეს მომენტი არსად არ იყო გამოხატული (აღწერებში) და მეორეც, ასეთი შეზღუდვის მნიშვნელობა საეჭვოა!

დიმიტრირამდენს იხდით, რამდენს იღებთ. არ გაბრაზებული ხარ, რომ კალაჩი პურზე ძვირი ღირს, არა? ან გაბრაზებული ხარ?

ეს მომენტი არსად არ იყო გამოხატული (აღწერებში)

Სიმართლეს არ შეესაბამება. Windows 7-ის თითოეული გამოცემის ფუნქციების ნაკრები აღწერილია ყველგან, მათ შორის Microsoft-ის ვებსაიტზე.

სამწუხაროა, მაგრამ ვერ მივხვდი პრობლემის მიზეზს, თუმცა გავასწორე, ვერ გავიგე: სტანდარტულად ჩავრთე ადმინისტრატორის ექაუნთი, დავაყენე, გავთიშე და წავშალე პროფილი და .. ნახევარ საათში ოპერატიული მეხსიერების მრიცხველი არ ავიდა 25%ზე მაღლა.უი რა დიდი მადლობა სტატიისთვის მაგრამ მაინც რა ჩატვირთა ოპერაციული?

მაქსძნელია დიაგნოსტიკა კომპიუტერის ნახვის გარეშე.

კიდევ მითხარი, განვბლოკე ადმინისტრატორის ექაუნთი, შევედი მის ქვეშ, პროგრამის ფაილებში ვცდილობ ავტვირთო agent.key Dr.Web საქაღალდეში, მაგრამ მაინც წერს, რომ არ მაქვს საკმარისი უფლებები, ვცადე შეცვლა. მფლობელი, მაგრამ ისევ არ მაქვს უფლებები, უბრალოდ საშინლად ვარ. მაქსიმალური ვერსია

Doctor Web-ს აქვს საკუთარი დაცვა, მისი გამორთვა შესაძლებელია კონტექსტური მენიუს მეშვეობით უჯრის ხატულაზე

გმადლობთ გამოხმაურებისთვის (20.01) მესმის რომ სიტყვებიდან (როცა მობილურზე მიწევს სერფინგი) ძნელია დიაგნოსტიკა და დასკვნა, ვიფიქრე რომ შეიძლება ვინმემ შემხვედროდა.

ყველაფერი გავაკეთე როგორც აქ წერია, შევედი ადმინისტრატორის სახით, თავსებადობის რეჟიმში მინდოდა დრაივერის დაყენება, მაგრამ არ გამომივიდა, წერს არ მაქვს საკმარისი უფლებები, მითხარით რა ვქნა?

თავიდან დავაყენე ავტომატური შესვლა პაროლის გარეშე, არ უშველა. მაინც მომიწია ხატზე დაწკაპუნება. მაგრამ ასე გამოვიდა: გაშვება საძიებო სისტემაში: „ეკრანის დამზოგი“ - შეცვალეთ სპლეშ ეკრანი - მონიშნეთ „ დაიწყეთ შესვლის ეკრანიდან“ - შეცვალეთ კვების პარამეტრები: ჩართვის ღილაკის მოქმედებები - შეამოწმეთ „არ მოითხოვოთ პაროლი“ - შეინახეთ ცვლილებები. გამოიყენეთ - კარგი.

მე ვარ ადმინისტრატორის უფლებების მქონე მომხმარებელი, ზემოთ აღწერილი ინსტრუქციების მიხედვით ვცადე „სუპერადმინის“ ჩართვა, მაგრამ ველში მოხსნის შემდეგ გავხდი უუფლებო მომხმარებელი. ხოლო ჩაშენებული ადმინისტრატორის ანგარიშის (ადმინისტრატორის) ჩასართავად, რომელსაც აქვს უმაღლესი უფლებები, საჭიროა: დაწყება, ჩაწერეთ საძიებო ველში - secpol.msc> მაუსის მარჯვენა ღილაკი გაშვებული ადმინისტრატორის უფლებებით. მარცხენა ფანჯარაში გადადით "უსაფრთხოების ოფციები" > "ადგილობრივი პოლიტიკა" > "უსაფრთხოების პარამეტრები". მარჯვენა ფანჯარაში ორჯერ დააწკაპუნეთ "ანგარიშები: ადმინისტრატორის ანგარიშის სტატუსი" > შეცვალეთ "ჩართული". (Windows 7 Ultimate 6.1.7600 Build 7600)

ლეონიდი, ვამოწმებ და ავხსნი ველს და სისტემის ინსტალაციის დროს შექმნილი ანგარიში იგივე უფლებებით რჩება.

secpol-ის საშუალებითაც შესაძლებელია, აქ გეთანხმები.

სად უნდა ვეძებოთ და როგორ დავაყენოთ უსაფრთხოების აღწერები ისე, რომ ადმინისტრატორი ნამდვილად იყოს ადმინისტრატორი და არა x.z. ვინ და თუნდაც ძველი ფაილები Win XP-დან ვერ წაიშალა Vista-ში და მე ვერ წაშლი Win7-ში. და ამას ქვია უსაფრთხოება? ჩემი აზრით, ეს უბრალოდ სიგიჟეა. რატომ სჭირდება ამდენი დრო კომპიუტერის გარშემო ტამბურით ცეკვას ძველი ფაილების წასაშლელად? დიახ, მე არ ვარ ჰაკერი, მაგრამ ჩემნაირი მილიონობით ადამიანია და ეს პრობლემა მხოლოდ ჩემი არ არის, გავრცელებულია! თქვენი დახმარების დიდი იმედი მაქვს. და რა ხდება, პროგრესი მიდის და იმისათვის, რომ ხრახნი ნაგავსაყრელისგან გაიწმინდოს, საჭიროა მისი ფორმატირება ???? არც ისე ბევრი??

სერგეი, ასეთი კითხვები უნდა მივმართოთ ჩვენს ფორუმს (მწვანე ბმული ზედა მარჯვენა კუთხეში). კომენტარები - ეს არის რეალურად სტატიების შენიშვნებისთვის - გაკიცხვისთვის / შექება / დამატება.

PS XP ფაილები ჩუმად იშლება SHIFT + DELETE საშუალებით, წაიშლება ათასჯერ, პრობლემა არ შემიმჩნევია.

გამარჯობა. გთხოვთ, მითხრათ, როგორ გადავარქვა საქაღალდე ჩემი სახელით, რომელიც შეიქმნა Windows 7-ის ინსტალაციის დროს. (ის მდებარეობს სისტემის საქაღალდეში "Users")

მართვის პანელი (ნახვა: დიდი ხატები) > შეცვალეთ თქვენი ანგარიშის სახელი. შეიყვანეთ ახალი სახელი და დააჭირეთ ღილაკს გადარქმევა.

მადლობა, ვცდი ახლა...

არა არაუშავს... შესვლა დიახ, გადარქმეული. და აქ არის საქაღალდე C- ში: "მომხმარებლების" საქაღალდეში დარჩა ისე, როგორც ადრე იყო ...

Windows 7 - შთაბეჭდილებები და ფაქტები:
იმისთვის, რომ არაფერი დაირღვეს, არიან მომხმარებლები და გამოცდილი მომხმარებლები.

უბრალოდ შეექმნა იგივე პრობლემა, გადაჭრა ასე: გადავიდა უსაფრთხო რეჟიმში და დააინსტალირე ყველაფერი უკან

ნებისმიერი დამატებითი შეკითხვა - მხოლოდ ფორუმზე.

Გთხოვ მითხარი!
როგორ მივიღოთ წვდომა რესურსებზე ქსელის მეშვეობით „ადმინისტრატორების“ ჯგუფის ნებართვით? (win7pro)
აღმოჩნდა, რომ სამბას მიხედვით, Windows 7 საშუალებას აძლევს ადგილობრივ ადმინისტრატორს ფაქტობრივად უბრალო მომხმარებლის უფლებებით და ჯერჯერობით მხოლოდ ერთი გამოსავალია: დააყენეთ უფლებები კონკრეტული მომხმარებლისთვის რესურსზე, რაც უკიდურესად მოუხერხებელია. კიდევ ერთხელ, რა აზრი აქვს ადმინისტრაციულ რესურსებს, როგორიცაა C$, თუ მათზე წვდომა შეუძლებელია.

Windows 7 და Windows Vista საშუალებას იძლევა გამოიყენონ მომხმარებლების დიდი რაოდენობა კომპიუტერზე, თითოეული იყენებს საკუთარ ანგარიშს. ეს საშუალებას აძლევს თითოეულ მომხმარებელს, სურვილისამებრ, მოახდინოს თავისი ანგარიშის პერსონალიზაცია, როგორც ფერად, თვალისთვის სასიამოვნო, ასევე კურსორებით, ხატებით და Windows 7. ასევე, თითოეულ მომხმარებელს შეუძლია შეინახოს თავისი პირადი დოკუმენტები, სურათები, ვიდეოები, ფოტოები, შეინახოს თამაშები და სხვა. პერსონალური მონაცემები. არა მხოლოდ ეს, მომხმარებლებს შეუძლიათ დააინსტალირონ და წაშალონ პროგრამული უზრუნველყოფა სამუშაოსთვის სხვა მომხმარებლების შეწუხების გარეშე.

იმისათვის, რომ გაიგოთ, თუ როგორ უნდა შექმნათ ახალი ანგარიში Windows 7-ში, თქვენ უნდა შეასრულოთ რამდენიმე ნაბიჯი, მარტივი ნაბიჯების შემდეგ, თქვენ შეძლებთ მომავალში თავად შექმნათ ახალი ანგარიში Windows 7-ში.

ასე რომ, მოდით დავიწყოთ.

Ნაბიჯი 1.დააჭირეთ ღილაკს

დაწყებაეკრანის ქვედა მარცხენა კუთხეში.

ნაბიჯი 2აირჩიეთ მენიუდან Მართვის პანელი

ნაბიჯი 3საკონტროლო პანელის ფანჯარაში, რომელიც იხსნება, აირჩიეთ მომხმარებლის ანგარიშების დამატება და წაშლაროგორც ნაჩვენებია სურათზე 1 წითელი ისრით.

Შენიშვნა. ნახეთ, რომ ხედი არჩეულია - კატეგორია

ნაბიჯი 4ფანჯარაში, რომელიც იხსნება, ნახავთ კომპიუტერის ყველა მომხმარებლის ანგარიშს. Windows 7-ში ახალი მომხმარებლის ანგარიშის შესაქმნელად, თქვენ უნდა დააჭიროთ ბმულს - Შექმენით ანგარიში, როგორც ეს სურათზეა ნაჩვენები.

ნაბიჯი 5თქვენ იქნებით ანგარიშის შექმნის ჩანართზე.

მინდორში ახალი ანგარიშის სახელიშეიყვანეთ სასურველი სახელი ახლად შექმნილი მომხმარებლის ანგარიშისთვის. ამ ველში, თქვენი შეხედულებისამებრ, შეგიძლიათ შეიყვანოთ მომხმარებლის სახელი, სრული სახელი ან ინგლისური ფსევდონიმი. შენს ქვემოთ თქვენ უნდა აირჩიოთ რა უფლებები უნდა ჰქონდეს ახლად შექმნილ ანგარიშს.

ზოგადი წვდომა- სტანდარტული მომხმარებლის ანგარიში, გაძლევთ საშუალებას გამოიყენოთ პროგრამების უმეტესობა და შეცვალოთ სისტემის პარამეტრები, რომლებიც გავლენას არ მოახდენს სხვა მომხმარებლებზე და კომპიუტერის უსაფრთხოებაზე.

ადმინისტრატორი- მოკლედ, ადმინისტრატორს აქვს სრული წვდომა კომპიუტერზე და შეუძლია ნებისმიერი ცვლილების შეტანა კომპიუტერში.

რეგულარული მომხმარებლისთვის, თქვენ უნდა შექმნათ მომხმარებლის ანგარიში Windows 7-ში უფლებებით - ნორმალური წვდომა

შენიშვნაზე! მომხმარებლის უფლებების - ნორმალური წვდომის მინიჭებით, თქვენ იცავთ თავს მავნე პროგრამული უზრუნველყოფისა და სისტემის მიერ თქვენი ცოდნის გარეშე შესრულებული სხვა უკანონო ქმედებებისგან.

ნაბიჯი 6ანგარიშის ტიპის არჩევის შემდეგ დააჭირეთ ღილაკს Შექმენით ანგარიში, ახალი ექაუნთი შეიქმნა და მას იხილავთ ანგარიშის მენეჯმენტში.

Windows 7-ში ახალი მომხმარებლის შექმნით, ახალი მომხმარებლის ანგარიში გამოჩნდება სისტემის ჩატვირთვისას. მომხმარებელი, ვისთვისაც ეს ანგარიში შეიქმნა მომხმარებლის არჩევით, შედის მის ანგარიშში.

რა არის მომხმარებლის ანგარიში? რა ტიპის ანგარიშები არსებობს და როგორ არის მათი კონფიგურაცია? ამის შესახებ და Windows 7-ში Microsoft-ის ანგარიშის დაკავშირების უპირატესობებზე ვისაუბრებთ ამ სტატიაში.

ანგარიშები Windows OS-ში არის რეგულარული ფუნქცია, რომელიც შექმნილია ერთი კომპიუტერის რამდენიმე მომხმარებლისთვის კომფორტული მუშაობის უზრუნველსაყოფად.

პირადი ანგარიში არის პიროვნების ერთგვარი პერსონალური სივრცე, სადაც მას შეუძლია ყველაზე მოხერხებულად მოაწყოს მუშაობა სისტემის პარამეტრებთან, ფაილებთან და პროგრამებთან, ანგარიშის ტიპის უფლებამოსილების ფარგლებში, რითაც არ შეუშლის ხელს კომპიუტერთან მუშაობის ზუსტად იგივე პროცესს სხვაზე. მომხმარებელი.

ასე რომ, ცალკე ჩანაწერში, თითოეულ მომხმარებელს შეუძლია აირჩიოს თემა თავისთვის, დააყენოს ხატების მდებარეობა სამუშაო მაგიდაზე, დააყენოს ფილების პოზიცია მთავარ ეკრანზე (Windows 8.1-ის შემთხვევაში), დააყენოს ბრაუზერი, მედია ფლეერები ან სოციალური რესურსების აპლიკაციები. თუ კომპიუტერის სხვადასხვა მომხმარებლებს აქვთ საიდუმლოებები ერთმანეთისგან, მათ შეუძლიათ დაიცვან თავიანთი ანგარიშები პაროლით.

რა ტიპის ანგარიშები არსებობს?

ადმინისტრატორი- ამ ანგარიშის ტიპი განკუთვნილია მომხმარებლებისთვის, რომლებსაც აქვთ უფლება შეიტანონ ცვლილებები ოპერაციული სისტემის მუშაობაში (მათი ინდივიდუალური ქმედებებით ან პროგრამული უზრუნველყოფის საშუალებით). ადმინისტრატორებს აქვთ წვდომა კომპიუტერზე არსებულ ყველა ფაილზე, სისტემის ყველა სერვისზე და დაინსტალირებულ პროგრამებზე და ყველა ხელმისაწვდომი სისტემის ანგარიშზე.

ეს არის პირველი ანგარიში, რომელიც გამოჩნდება Windows-ის ინსტალაციის შემდეგ. ორგანიზაციებში ადმინისტრატორის ანგარიშს, როგორც წესი, იყენებენ მხოლოდ IT სპეციალისტები კომპიუტერის შესანარჩუნებლად და უსაფრთხოების ზომების მისაღებად, რათა თავიდან აიცილონ სავაჭრო საიდუმლოებები, ხოლო თანამშრომელი, რომელიც იყენებს მას მინდობილ კომპიუტერს, ასრულებს თავის მოვალეობებს სტანდარტული მომხმარებლის ანგარიშის გამოყენებით. ხშირად, IT პროფესიონალები, მენეჯმენტის დავალებით, იყენებენ ადმინისტრატორის ანგარიშს თამაშის ორგანიზატორების კომპიუტერების დასაბლოკად ან სოციალური ქსელების მონახულების შესაძლებლობისთვის, რათა მათ არ გამოიყენონ სამუშაო საათები გასართობად.

სტანდარტული- ეს არის პერსონალიზებული მომხმარებლის ანგარიში, რომელიც ითვალისწინებს კომპიუტერის სრულ გამოყენებას, გარდა ოპერაციულ სისტემაში ცვლილებების შეტანის, მისი ზოგიერთი პარამეტრის შეცვლის ან მნიშვნელოვანი ფაილების წაშლის შესაძლებლობისა. მომხმარებელს შეუძლია დაასახელოს ასეთი ანგარიში საკუთარი სახელით, დააყენოს მისი ფოტო ავატარად და ასევე დაიცვას ჩანაწერი პაროლით.

სახლის კომპიუტერებისა და ლეპტოპების მომხმარებლები ხშირად იყენებენ ერთი ადმინისტრატორის ანგარიშს, არც კი ეჭვი არ ეპარებათ, რომ სხვადასხვა ანგარიშების შექმნა შესაძლებელია ოჯახის ცალკეული წევრებისთვის. რამდენიმე მომხმარებელი ქმნის ცალკეულ ანგარიშებს ბავშვებისთვის სახლის კომპიუტერზე, გარკვეული შეზღუდვებით, მაგალითად, გამორთვის ტაიმერის გამოყენებით, თუ მშობლების მიერ კომპიუტერით სარგებლობის დრო ამოიწურა, ან ბავშვებისთვის საზიანო საიტებზე წვდომის შეზღუდვით. ასევე უმჯობესია შექმნათ ცალკე სტანდარტული ანგარიში, თუ თქვენს კომპიუტერულ მოწყობილობას ენდობით ზრდასრულ, მაგრამ გამოუცდელ მომხმარებელს. ეს ამცირებს სისტემაში არასასურველი ცვლილებების რისკს.

სტუმრების წიგნიეს არ არის პერსონალიზებული ანგარიში. ის არის ყველაზე შეზღუდული ფუნქციონალურობით და ითვალისწინებს მომხმარებლის დროებით მუშაობას კომპიუტერთან. თქვენ შეგიძლიათ გადაიტანოთ კომპიუტერი სტუმრის ანგარიშზე, თუ უცნობებმა გთხოვეს მისი გამოყენება - სტუმრები, რომლებიც მოვიდნენ დღესასწაულის საპატივცემულოდ ან სასიამოვნო თანამშრომლები ორგანიზაციის მეზობელი განყოფილებიდან. მათ შეეძლებათ ინტერნეტში სერფინგი, რაიმე დაინსტალირებული პროგრამით მუშაობა, ვიდეოს ყურება ან მუსიკის მოსმენა. და მეტი - სტუმრები ვერ შეძლებენ რაიმეს დაყენებას ან წაშლას თქვენი ცოდნის გარეშე.

სად მდებარეობს სისტემის ანგარიშის პარამეტრები?

თქვენ შეგიძლიათ შეცვალოთ არსებული ჩანაწერის პარამეტრები, შექმნათ ახალი ან წაშალოთ გამოუყენებელი Windows 7-ის შემთხვევაში Start მენიუს მეშვეობით. თქვენ უნდა შეხვიდეთ დაფის "მომხმარებლის ანგარიშები და ოჯახის უსაფრთხოება" განყოფილებაში.

თუ დაინსტალირებული გაქვთ Windows 8 / 8.1, შეგიძლიათ ისარგებლოთ ახალი ინტერფეისით: თქვენ უნდა დარეკოთ ამომხტარ პანელზე მარჯვნივ, აირჩიეთ "პარამეტრები", შემდეგ - "კომპიუტერის პარამეტრების შეცვლა - ანგარიშები".

Windows 8.1 ანგარიშის უპირატესობები

Windows-ის წინა ვერსიებში - 7-მდე და მათ შორის - Microsoft-ის ანგარიშთან დაკავშირება არც ისე მჭიდრო იყო. სისტემის ინსტალაციისას მოგთხოვთ დარეგისტრირდეთ პროგრამული გიგანტის ინტერნეტ რესურსზე, მაგრამ შეგიძლიათ გამოტოვოთ ეს ნაბიჯი და განაგრძოთ სისტემის ინსტალაცია ადგილობრივი კომპიუტერის ანგარიშით. ამავდროულად, Microsoft-ის ანგარიშის არარსებობა არ იმოქმედებს Windows XP, Vista ან 7 სისტემებთან სრულფასოვან მუშაობაზე.

Windows 8-ში და მის ევოლუციურ მემკვიდრეზე, ვერსია 8.1-ში, პრინციპში შეგიძლიათ გამოტოვოთ დარეგისტრირება ან შესვლა Microsoft-ის არსებულ ანგარიშზე. მაგრამ მომავალში, მხოლოდ ადგილობრივი კომპიუტერის ანგარიშის გამოყენებით, თქვენ ვერ შეძლებთ აქტიურად გამოიყენოთ მეტროს ინტერფეისის ფუნქციონირება. დაგჭირდებათ Microsoft-ის ანგარიში, რომ იმუშაოთ ზოგიერთ რეგულარულ Metro-აპლიკაციებთან (ფოსტა, კალენდარი, ხალხი, შეტყობინებები) და Windows 8/8.1 მაღაზიასთან.

თუ Windows 8/8.1-ის ინსტალაციისას გამოტოვეთ Microsoft-ის ანგარიშის დაკავშირების ეტაპი, შეგიძლიათ ნებისმიერ დროს დაუბრუნდეთ მას. ამისათვის თქვენ უნდა გადახვიდეთ მეტრო პარამეტრების ზემოხსენებულ გზაზე "პარამეტრები - კომპიუტერის პარამეტრების შეცვლა - ანგარიშები".

რა უპირატესობები აქვს Microsoft-ის ანგარიშის დაკავშირებას Windows 8/8.1-ში?

Microsoft-ის ონლაინ სერვისებში ერთჯერადი შესვლა

Microsoft-ის ანგარიში არის პროგრამული გიგანტის ინტერნეტ რესურსების გამოყენების ერთი გასაღები, მათ შორის: Outlook.Com საფოსტო სერვისი, OneDrive ღრუბლოვანი საცავი, Windows Phone მობილური OS სერვისი, Xbox LIVE თამაშები და მულტიმედიური სერვისი. და, რა თქმა უნდა, ზემოხსენებული Metro აპლიკაციების მაღაზია Windows 8/8.1-ისთვის. Microsoft-ის ანგარიშის დასარეგისტრირებლად, დაგჭირდებათ ელ.ფოსტის ანგარიში, რომელიც იქნება თქვენი შესვლა მომავალში.

მონაცემთა და პარამეტრების სინქრონიზაცია Windows 8/8.1

ამ სისტემის ხელახლა ინსტალაციის ან სხვა მოწყობილობაზე გამოყენებისას, Microsoft-ის ანგარიშის დაკავშირება და მონაცემების სინქრონიზაცია მოგცემთ ადრე კონფიგურირებულ სისტემას - განახლების ვარიანტებით, ქსელის პარამეტრებით, არჩეული თემით, ენის პარამეტრებით და ა.შ.

ჯგუფური ინსტალაციის აპლიკაციები Windows Store-დან

ზოგიერთი სტანდარტული აპლიკაციის სინქრონიზაციის გარდა, თქვენ მიერ ადრე დაინსტალირებული აპლიკაციების სია გამოჩნდება Windows Store-ში ცალკე "ანგარიშის" განყოფილებაში. ამ სიიდან შეგიძლიათ აირჩიოთ ყველა ან ნაწილი და გაააქტიუროთ მათი სერიული ინსტალაცია თქვენს კომპიუტერში. იმის გათვალისწინებით, რომ აპლიკაციები სწრაფად ინსტალირებულია, შეგიძლიათ ძალიან სწრაფად აღადგინოთ სასურველი მდგომარეობა.



 

შეიძლება სასარგებლო იყოს წაკითხვა: