Acces normal Windows 7. Drepturi de acces și restricții impuse conturilor

Un cont de utilizator este o înregistrare care conține informații necesare identificării utilizatorului la conectarea la sistem, precum și informații pentru autorizare și contabilitate. Acesta este un nume de utilizator și o parolă (sau alte mijloace similare de autentificare - de exemplu, caracteristici biometrice). Parola sau echivalentul acesteia este de obicei stocat în formă criptată sau hashing (din motive de securitate).

Pentru a crește fiabilitatea, împreună cu o parolă, pot fi furnizate mijloace alternative de autentificare - de exemplu, o întrebare secretă specială (sau mai multe întrebări) cu un astfel de conținut încât răspunsul poate fi cunoscut doar de utilizator. Astfel de întrebări și răspunsuri sunt, de asemenea, stocate în cont.

Contul poate conține următoarele date personale suplimentare despre utilizator:

  • nume;
  • nume de familie;
  • poreclă (poreclă);
  • naţionalitate;
  • rasă;
  • religie
  • Grupa de sange;
  • factorul Rh;
  • vârstă;
  • data nașterii;
  • Adresa de e-mail;
  • adresa de acasa;
  • adresa de afaceri;
  • adresa de netmail;
  • numar de telefon de acasa;
  • numărul de telefon al serviciului;
  • Numar de telefon mobil;
  • Numărul ICQ;
  • ID Skype, porecla IRC;
  • alte informații de contact pentru sistemele de mesagerie instantanee;
  • abordare pagina principalași/sau blog pe Internet sau intranet;
  • informatii despre hobby-uri;
  • informații despre gama de interese;
  • Informații despre familie;
  • informații despre bolile anterioare;
  • informații despre preferințele politice;
  • și mult mai mult

Un cont poate conține, de asemenea, una sau mai multe fotografii sau un avatar al utilizatorului. Contul de utilizator poate lua în considerare și diverse caracteristici statistice ale comportamentului utilizatorului în sistem: cu cât timp s-a conectat ultima dată în sistem, durata ultimei sale șederi în sistem, adresa computerului utilizat la conectare, intensitatea de utilizare a sistemului, numărul total și (sau) specific al anumitor operațiuni efectuate în sistem și așa mai departe.

Crearea conturilor de utilizator

În sistemul de operare Windows 7, puteți crea în mai multe moduri: Conturi utilizatori pentru computere care sunt în grupuri de lucru și conturi de utilizator pentru computere care fac parte dintr-un domeniu. Domeniile, grupurile de lucru și grupurile de acasă reprezintă metode diferite de organizare a computerelor într-o rețea. Principala diferență este modul în care sunt gestionate computerele și alte resurse.

Un grup de lucru este un grup de computere conectate la o rețea care partajează resurse. La configurarea unei rețele, sistemul de operare Windows creează automat grup de lucruși îi atribuie un nume implicit.

Un domeniu este un grup de computere din aceeași rețea care au un singur centru care utilizează o singură bază de utilizatori, un singur grup și politică locală, setări de securitate comune, limite de timp ale contului și alți parametri care simplifică foarte mult munca administratorului de sistem al o organizație dacă funcționează număr mare calculatoare.

Crearea conturilor de utilizator pentru computerele dintr-un grup de lucru

În sistemul de operare Windows 7, pentru computerele care sunt membre ale unui grup de lucru sau grup de domiciliu, conturile pot fi create în următoarele moduri:

Crearea unui cont utilizând dialogul User Account Management

Pentru a crea un cont folosind caseta de dialog "Conturi de utilizator", trebuie să faceți următoarele:

Numele de utilizator nu trebuie să fie același cu orice alt nume de utilizator sau grup de pe acest calculator. Poate conține până la 20 de caractere majuscule sau mici, cu excepția următoarelor: " / \ : ; | = , + * ?<>@, iar numele de utilizator nu poate consta doar din puncte și spații.

În acest dialog, puteți selecta unul dintre cele două tipuri de conturi: „conturi de utilizator obișnuite” care sunt destinate muncii de zi cu zi sau "conturi de administrator", care oferă control complet asupra computerului și sunt utilizate numai atunci când este necesar.

Crearea unui cont utilizând dialogul Conturi utilizator

Dialog accesibil prin panoul de control „Gestionarea contului de utilizator” are o limitare foarte serioasă: oferă doar conturi ca Acces regulat sau Administrator. Pentru a putea plasa un utilizator nou într-un anumit grup atunci când creați un utilizator nou, trebuie să faceți următoarele:

Următoarea listă identifică cele 15 grupuri încorporate ale sistemului de operare Windows 7. Aceste drepturi sunt atribuite ca parte a politicilor locale de securitate:

  • Administratorii. Utilizatorii din acest grup au acces deplin pentru a gestiona computerul și pot atribui utilizatorilor drepturi de utilizator și permisiuni de control al accesului, după cum este necesar. În mod implicit, contul de administrator este membru al acestui grup. Dacă computerul este conectat la un domeniu, grupul „Administratori de domeniu” adăugat automat la grup „Administratori”. Acest grup are control deplin asupra computerului, așa că trebuie să fiți atenți când adăugați utilizatori la acest grup;
  • Operatori de backup. Utilizatorii care sunt membri ai acestui grup pot face copii de rezervă și restaura fișiere de pe computerul lor, indiferent de permisiunile care protejează acele fișiere. Acest lucru se datorează faptului că dreptul de a efectua arhivare are prioritate asupra tuturor permisiunilor. Membrii acestui grup nu pot modifica setările de securitate.
  • Operatori criptografici. Membrii acestui grup au voie să efectueze operațiuni criptografice.
  • Utilizatori de depanare (Grupul de asistență la distanță). Membrii acestui grup pot oferi asistență de la distanță utilizatorilor acestui computer.
  • Utilizatori COM distribuiti. Membrii acestui grup au voie să ruleze, să activeze și să utilizeze obiecte DCOM pe computer.
  • Cititoare de jurnal de evenimente. Membrii acestui grup au voie să ruleze jurnalul de evenimente Windows.
  • Vizitatori. Utilizatorii care sunt membri ai acestui grup primesc un profil temporar care este creat atunci când utilizatorul se conectează și șters când utilizatorul se deconectează. Cont "Oaspete"(dezactivat implicit) este, de asemenea, membru al acestui grup încorporat.
  • IIS_IUSRS. Acesta este un grup încorporat utilizat de IIS.
  • Operatori de configurare a rețelei. Utilizatorii din acest grup pot modifica setările TCP/IP și pot actualiza și elibera adresele TCP/IP. Acest grup nu are membri în mod implicit.
  • Jurnalul de performanță utilizatori. Utilizatorii care sunt membri ai acestui grup pot gestiona contoarele de performanță, jurnalele și alertele pe un computer local sau la distanță fără a fi membri ai grupului „Administratori”.
  • Utilizatorii monitorului de performanță. Utilizatorii care sunt membri ai acestui grup pot monitoriza contoarele de performanță pe un computer local sau la distanță fără a fi membri ai grupului „Administratori” sau „Utilizatori jurnal de performanță”.
  • Utilizatori puternici. În mod implicit, membrii acestui grup au aceleași drepturi și permisiuni de utilizator ca și conturile de utilizator obișnuite. În versiunile anterioare ale sistemului de operare Windows, acest grup a fost creat pentru a atribui utilizatorilor drepturi administrative speciale și permisiuni pentru a efectua sarcini comune ale sistemului. În această versiune a sistemului de operare Windows, conturile de utilizator standard pot efectua cele mai comune sarcini de configurare, cum ar fi schimbarea fusurilor orare. Pentru aplicațiile vechi care necesită aceleași drepturi de utilizator cu putere care erau disponibile în versiunile anterioare ale sistemului de operare Windows, administratorii pot folosi un șablon de securitate care permite un grup „Utilizatori cu putere” atribuiți aceste drepturi și permisiuni, așa cum a fost cazul în versiunile anterioare ale sistemului de operare Windows.
  • Utilizatori de desktop la distanță. Utilizatorii incluși în acest grup au dreptul de a se conecta la computer de la distanță.
  • Replicator. Acest grup acceptă funcționalitatea de replicare. Singurul membru al acestui grup trebuie să aibă contul de utilizator de domeniu care este utilizat pentru a se conecta la serviciul de replicare a controlerului de domeniu. Nu adăugați conturi de utilizator reale la acest grup.
  • Utilizatori. Utilizatorii din acest grup pot efectua sarcini comune, cum ar fi lansarea aplicațiilor, utilizarea imprimantelor locale și de rețea și blocarea computerului. Membrii acestui grup nu pot oferi acces general la foldere sau creați imprimante locale. În mod implicit, membrii acestui grup sunt grupuri „Utilizatori de domeniu”, „Utilizatori verificați”Și "Interactiv". Astfel, orice cont de utilizator creat în domeniu devine membru al acestui grup.

Creați un cont utilizând aplicația snap-in Utilizatori și grupuri locale

Echipamentul este amplasat în componentă "Managementul computerelor", care este un set de instrumente de administrare care poate fi folosit pentru a gestiona un computer, local sau la distanță. Echipamente „Utilizatori și grupuri locale” servește la protejarea și gestionarea conturilor de utilizator și de grup situate local pe computer. Puteți atribui permisiuni și drepturi unui cont de utilizator local sau unui grup de pe un anumit computer (și numai acel computer).

Folosind Snap „Utilizatori și grupuri locale” vă permite să limitați acțiuni posibile utilizatorii și grupurile, atribuindu-le drepturi și permisiuni. Dreptul permite utilizatorului să efectueze anumite acțiuni pe computer, cum ar fi arhivarea fișierelor și folderelor sau închiderea computerului. O permisiune este o regulă asociată cu un obiect (de obicei un fișier, un folder sau o imprimantă) care determină utilizatorilor cărora li se permite accesul la obiect.

Pentru a crea un cont de utilizator local folosind snap-in „Utilizatori și grupuri locale”, trebuie să faceți următoarele:

Pentru a adăuga un utilizator la un grup, faceți dublu clic pe numele utilizatorului pentru a accesa pagina de proprietăți a utilizatorului. Pe fila "Membru al grupului" faceți clic pe butonul "Adăuga".

În dialog „Selectarea grupului” Puteți selecta un grup pentru un utilizator în două moduri:

Crearea unui cont folosind linia de comandă

În plus față de metodele de mai sus, conturile de utilizator pot fi create, modificate și șterse folosind Linie de comanda. Pentru a face acest lucru, trebuie să faceți următoarele:

  1. Rulați promptul de comandă ca administrator;
  2. Pentru a crea un cont folosind linia de comandă, utilizați comanda utilizator de net.

Comanda net user este folosită pentru a adăuga utilizatori, a seta parole, a dezactiva conturile, a seta opțiuni și a șterge conturi. Când executați comanda fără parametrii de linie de comandă, este afișată o listă de conturi de utilizator prezente pe computer. Informațiile despre contul de utilizator sunt stocate în baza de date a contului de utilizator.

Exemplu de comandă:

Utilizator net /add /passwordreq:yes /times:luni-vineri,9am-6pm/fullname:"Utilizator nou"

Parametrii utilizați:

/adăuga- acest parametru indică faptul că trebuie creat un cont nou;

/parolareq- acest parametru asigura ca utilizatorul isi schimba parola la prima logare;

/ori- Acest parametru determină de câte ori i se permite utilizatorului să se conecteze la sistem. Aici puteți specifica atât zile individuale, cât și intervale întregi (de exemplu Sa sau L-V). Ambele formate de 24 de ore și 12 ore sunt acceptate pentru indicarea orei;

/Numele complet- acest parametru este identic cu câmpul „ Numele complet" atunci când creați un utilizator utilizând metodele anterioare.

Crearea conturilor de utilizator pentru computerele dintr-un domeniu

În sistemul de operare pentru server Windows Server 2008 sau Windows Server 2008 R2, puteți crea conturi de utilizator într-un domeniu Active Directory în șase moduri. Să aruncăm o privire mai atentă la fiecare dintre ele:

Crearea utilizatorilor folosind Active Directory Users and Computers

Pentru a crea un utilizator nou într-un domeniu folosind snap-in „Active Directory - Utilizatori și computere” trebuie să faceți următoarele:


Crearea utilizatorilor folosind linia de comandă

Pentru a automatiza crearea oricăror obiecte dintr-un domeniu Active Directory, puteți utiliza comanda DSADD USER UserDN, cu care puteți crea obiecte utilizator și accepta parametri care indică proprietățile acestuia. Un utilizator nou poate fi creat folosind linia de comandă după cum urmează:

Dsadd utilizator "CN=Dmitry Bulanov,OU=Personal,DC=server,DC=com" -samid Dmitry.bulanov -pwd * -mustchpwd yes -profile \\server01\Profiles\dmitry.bulanov -fn "Dmitry" -ln " Bulanov" -display "Dmitry Bulanov" -upn [email protected]

Definirea parametrilor utilizați:

Samid- indică numele de conectare al utilizatorului;

Pwd- Acest parametru specifică parola pentru contul de utilizator. Dacă specificați simbolul *, vi se va solicita să introduceți parola de utilizator;

Mustchpwd- indică faptul că utilizatorul trebuie să-și schimbe parola data viitoare când se conectează;

Profil- indică calea către profilul contului de utilizator;

Fn- indică numele de utilizator;

Ln- indică numele de familie al utilizatorului;

Afişa- indică numele afișat al utilizatorului;

Upn- specifică numele de conectare al utilizatorului (pre-Windows 2000).

Importarea utilizatorilor utilizând comanda CSVDE

Utilitarul de linie de comandă CSVDE vă permite să importați și să exportați obiecte Active Directory ca fișier text cu valori separate prin virgulă (*.csv). Aceste fișiere pot fi create și modificate folosind programe precum Notepad sau, de exemplu, Microsoft Office Excel. Acest utilitar este o modalitate de a automatiza crearea conturilor de utilizator pe baza informațiilor despre utilizator din baza de date date Excelși Microsoft Office Access. Comanda importă un fișier text în care o linie identifică atributele de import folosind numele lor LDAP. Sintaxa comenzii este următoarea:

Csvde -i -f nume de fișier -k

Parametrul i specifică modul de import, iar parametrul k este folosit pentru a ignora erorile.

Fișierul CSV ar trebui să arate astfel:

DN,objectClass,sAMAccountName,sn,givenName,userPrincipalName "cn=Dmitry Bulanov,ou=Users,dc=server,dc=com",user,Dmitry.bulanov,Bulanov,Dmitry, [email protected]

Nu puteți importa parole folosind comanda CSVDE.

Importarea utilizatorilor utilizând comanda LDIFDE

De asemenea, puteți importa și exporta obiecte Active Directory utilizând comanda LDIFDE. ÎN în acest caz, Este utilizat standardul de format de fișier LDIF (Lightweight Directory Access Protocol Data Interchange Format). Acest format de fișier constă dintr-un bloc de linii care împreună formează o singură operație. Diferite operațiuni sunt separate printr-o linie goală. Fiecare linie conține numele atributului, urmat de două puncte cu valoarea atributului. Mai jos puteți vedea lista fișierului LDIF:

DN: CN=Dmitry Bulanov, OU=utilizatori, DC=server, DC=com changeType: adăugați CN: Dmitry Bulanov objectClass: user sAMAccountName: Dmitry.bulanov userPrincipalName: [email protected] givenName: Dmitry sn: Bulanov displayName: Dmitry Bulanov

Fișierul poate fi creat într-un program precum Notepad, dar trebuie salvat cu extensia *.ldf. În linia de comandă, introduceți următoarele:

Ldifde -i -f nume de fișier -k

Crearea utilizatorilor folosind Windows PowerShell

La Ajutor Windows PowerShell pentru a crea un utilizator în Active Directory. Utilizatorul poate fi creat după cum urmează:

  1. Conectați-vă la containerul în care va fi creat obiectul;
  2. Utilizați metoda Create împreună cu clasa RDN și numele distinctiv;
  3. Completați atributele folosind metoda Put;
  4. Confirmați modificările folosind metoda SetInfo.

$ObjOU="LDAP://OU=Utilizatori,DC=server,DC=com" $ObjUser=$ObjOU.Create("utilizator", "CN=Dmitry Bulanov") $ObjUser.Put("sAMAccountName", "dmitry .bulanov") $ObjUser.Put("userPrincipalName", "dmitry.bulanov @server.com") $ObjUser.Put("displayName", "Dmitry Bulanov") $ObjUser.Put("givenName", "Dmitry") $ObjUser.Put(„sn”, „Bulanov”) $ObjUser.Put(„descriere”, „Tester software") $ObjUser.Put("companie", "Companie") $ObjUser.Put("departament", "Departament de testare") $ObjUser.Put("titlu", "Tester de software") $ObjUser.Put(" mail ", " dmitry.bulanov @server.com ") $ObjUser.Put("c", "UA") $ObjUser.Put("postalCode", "73003") $ObjUser.Put("st", "Kherson " ) $ObjUser.Put("l", "Kherson") $ObjUser.Put("streetAddress", "Street") $ObjUser.Put("postOfficeBox", "Numărul casei") $ObjUser.SetInfo() $ObjUser . SetPassword("P@ssword") //$ObjUser.Put("pwdLastSet", 0) - pentru a schimba parola data viitoare când porniți $ObjUser.psbase.InvokeSet("AccountDisabled", $false) $ObjUser.SetInfo( )

Puteți introduce toate liniile manual sau puteți utiliza fișiere *.ps1 pentru a automatiza crearea de noi utilizatori. Pentru a permite Windows PowerShell să deschidă scripturi, introduceți următoarea comandă:

Set-ExecutionPolicy RemoteSigned

Politica de execuție specifică scripturile care pot fi executate. După atribuirea unei politici de execuție, puteți rula scriptul, dar dacă specificați doar numele scriptului de rulat, poate apărea o eroare. Cel mai adesea, va trebui să specificați și calea către scriptul în sine.

Crearea utilizatorilor folosind VBScript

Datorită faptului că VBScript, ca și Windows PowerShell, utilizează interfața ADSI pentru a manipula obiecte din Active Directory, procesul de creare a unui utilizator în VBScript este identic cu crearea unui utilizator în Windows PowerShell. În primul rând, scriptul se conectează la containerul OU în care va fi creat utilizatorul. Scriptul va aplica apoi instrucțiunea GetObject obiectului ADSI. Când atribuiți un obiect unei variabile, instrucțiunea Set este folosită pentru a crea o referință la obiect.

Metoda Create este apoi invocată pentru a crea un obiect al clasei particulare, la fel ca în PowerShell. În continuare, se folosește metoda Put, dar argumentele sunt incluse în paranteze. Ultima linie este identică cu Windows PowerShell. Exemplu de script:

Set objOU=GetObject(“LDAP: //OU=Users,DC=server,DC=com”) Set objUser=objOU.Create(„user”,”CN=Dmitry Bulanov”) objUser.Put “sAMAccountName”,” dmitry .bulanov” objUser.Puneți „displayName”,”Dmitry Bulanov” objUser.Puneți „givenName”,”Dmitry” objUser.Puneți „sn”,”Bulanov” ObjUser.SetInfo()

Concluzie

Această parte a articolului vorbește despre conturile de utilizator. Un cont de utilizator este o înregistrare care conține informații necesare identificării utilizatorului la conectarea la sistem, precum și informații pentru autorizare și contabilitate. Au fost discutate metode de creare a conturilor de utilizator locale și de domeniu. Următoarea parte a articolului va analiza metodele de gestionare a conturilor de utilizator, precum și gestionarea acreditărilor de conectare automată folosind componenta Credential Manager.

Din acest articol veți afla ce contabilitate intrări Windows, de ce sunt necesare, cum să profitați la maximum de ele pentru confortul și confidențialitatea dvs. personală și, cel mai important, pentru securitatea PC-ului.

Cine este un invitat și un administrator, un utilizator obișnuit și un super administrator?

Care sunt diferențele dintre ele? Veți găsi răspunsuri la toate aceste întrebări în acest articol.
După prima lansare, se instalează sistemul Windows și odată cu acesta se creează un cont cu privilegii de administrator, pentru care vi se va cere să atribuiți orice nume și să setați o parolă, lucru foarte important de făcut!

Apoi creăm una sau mai multe înregistrări, adică pentru fiecare membru al familiei există una cu drepturi de utilizator obișnuit și lucrăm doar în ele!
După crearea oricărui cont pe unitatea „C”, folderul Utilizatori va avea propriile foldere pentru fiecare utilizator personal, unde fișierele vor fi salvate în mod implicit, cu excepția cazului în care, desigur, schimbați calea la salvarea lor.

Orice conținut în aceste foldere nu va fi disponibil pentru un utilizator conectat cu un alt cont.


Aceasta înseamnă că nu trebuie să vă fie teamă că cineva va putea șterge ceva fără știrea dvs., desigur, dacă nu este un administrator sau un utilizator cu o parolă de administrator.

Utilizarea mai multor conturi pe un computer simplifică munca utilizatorilor, ceea ce face posibilă personalizarea personală, adică fiecare utilizator își poate personaliza contul de la temă la setul de programe instalate folosindu-le individual, despre care alții nici măcar nu vor ști.

Cu condiția ca aceste programe sau fișiere să fie instalate în folderul care are numele contului dvs.

Cont de administrator

Acesta este utilizatorul cu cele mai înalte drepturi atunci când lucrează cu sistemul de operare Windows, care poate instala și elimina programe și poate face modificări pe computer, are acces la orice alt cont cu drept de administrare, dând permisiunea anumitor acțiuni sau, dimpotrivă, interzicându-le până la ștergerea unui alt cont.

Lucrând sub acest KZ, atunci când apare fereastra de promovare, va trebui să confirmați sau să refuzați. De ce se întâmplă asta? Dacă acesta este un cont obișnuit, atunci în mod clar nu aveți dreptul de a introduce parola.

Se pare că există și un Super Admin în mod implicit, care este cel mai omnipotent față de toate celelalte intrări cu privire la modul în care poate fi utilizat.

Contul utilizatorului

Această intrare este destinată lucrului de zi cu zi pe computer, atât pentru utilizatorii avansați, cât și pentru începători, mai ales pentru ca aceștia să nu facă nimic din ignoranță.

Dacă nu cunoașteți parola de administrator, drepturile unei astfel de intrări sunt limitate, nu există posibilitatea de a instala sau dezinstala software și nu există dreptul de a face modificări.

Cont de invitat

Există deja în mod implicit, fiind într-o stare dezactivată poate fi furnizat pentru utilizarea temporară a computerului de către acei utilizatori care nu au propriul cont.

Nu are o parolă și este limitat de drepturile stabilite de administrator. Pentru a-l activa, accesați Meniul Start ⇒ Panou de control ⇒ Adăugați și eliminați conturi de utilizator ⇒ aici facem dublu clic pe această intrare pentru invitat și apăsăm butonul de activare.

  • Sfat

Pentru o tranziție rapidă de la un singur cont. înregistrare la altul, apăsați tasta Win + R ⇒ schimbați utilizator.

Aceasta încheie recenzia mea despre conturile Windows.

Pa tuturor; la revedere tuturor!

Uite video interesant despre cele mai periculoase și locuri înfricoșătoare planete.

15.11.2009 04:08

În Windows 7, contul de administrator încorporat, care are cele mai mari drepturi, este dezactivat implicit. Acest lucru se face pentru a limita impactul utilizatorilor neexperimentați și al programelor malware asupra proceselor sistemului.

Pentru a activa contul de administrator în Windows 7, urmați acești pași.

1. Conectați-vă la Windows 7 cu drepturi de administrator (contul dvs. creat în timpul instalării Windows 7).

2. Faceți clic dreapta pe pictogramă Calculator pe desktop sau în meniul Start și din meniul contextual care apare, selectați Control.

De asemenea, puteți deschide Panou de control -> Administrare -> Management computer.

3. În meniul din stânga al Consolei de administrare Windows 7, deschideți Computer Management > Utilities > Local Users and Groups > Users.

4. În partea dreaptă a ferestrei consolei există o listă de conturi utilizatorii de Windows 7. Faceți dublu clic pe cont (Administrator) și în fereastra care se deschide elimina Caseta de bifat Dezactivați Account-ul.

5. Faceți clic Bine.

După finalizarea acestor operațiuni, contul de Administrator va fi activat și disponibil în lista de conturi de pe pagina de autorizare Windows 7.

6. Deschideți Start și selectați din meniul de oprire .

7. În pagina de conectare, selectați Cont.

8. Deschide Panou de control -> Conturi de utilizator.

9. Din lista de conturi, selectați .

10. Faceți clic Crearea unei paroleși asigurați-vă că setați o parolă pentru acest cont.

Nu utilizați pentru contul de administrator! Securitatea computerului dvs. depinde de acest cont.

Note. Când lucrați în contul de administrator, toate programele, inclusiv programele malware, sunt lansate ca administrator. Controlul contului utilizatorului nu va putea proteja sistemul de influențe rău intenționate. Prin urmare, utilizați contul de administrator numai în scopuri de administrare a computerului sau a domeniului. Înainte de a schimba utilizatorii, asigurați-vă că închideți toate programele care rulează și vă deconectați (din meniul de oprire, selectați ).

Este posibil ca unele programe și conexiuni de rețea instalate sub contul de administrator să nu fie disponibile pentru alți utilizatori.

Mulțumim cititorului nostru Alex Red pentru ideea de a scrie acest articol.


Articole noi

Comentarii (50) la „Cont de administrator în Windows 7”

Multumesc, tine-o tot asa :)

o astfel de întrebare: contul meu, creat la instalarea lui 7, este membru al grupului de „administratori”, dar, cu toate acestea, de mai multe ori am întâlnit anumite restricții când îl folosesc. Cum să o repar? Am auzit de un anume super administrator. Acesta este ceea ce este?

Paşă, da, acesta este același „super administrator” cu privilegii nelimitate.

Iată cum a fost…
În timpul instalării, am creat un utilizator (cu drepturi de administrator implicit), apoi am decis, așa cum scrieți aici, să îmi acord drepturile unui utilizator obișnuit, doar pentru a fi în siguranță. Prima întrebare a apărut a fost cum să-mi transfer setările profilului (desktop, comenzi rapide și toate astea) către administrator (oricărui alt utilizator?), ei bine, atunci cred că voi săpa mai profund! M-am autentificat ca mine (cu drepturi de administrator), am activat contul de Administrator (superadmin), m-am autentificat sub el, mi-am stabilit drepturile unui utilizator obișnuit și am dezactivat contul de Administrator (superadministrator)... acum, când mă autent, mă conectez eu însumi cu drepturi de utilizator obișnuit, dar nu rulez nimic de la Nu pot numi Superadministratorul... în consecință, nu mă pot autentifica în sistem sub acesta, după ce am introdus parola, scrie că contul tău este dezactivat, contactați administratorul de sistem!)
Orice sugestii?
De fapt, toate acestea nu sunt critice, 7′ nu este principalul, așa că deocamdată aleg doar... Sunt doar curios ce este...)

Fulg de nea, NU am recomandat setarea administratorului cu drepturi de utilizator obișnuite. Acum probabil va trebui să reinstalați Windows 7.

Nu am elementul „Utilizatori și grupuri locale” în consola mea de gestionare.
deși sunt logat ca administrator cu o parolă.
Ce s-a întâmplat?

Vă mulțumesc anticipat.

Am instalat 7, am creat un utilizator (în timpul instalării), dar este membru al grupului de utilizatori Debugger, dar nu pot activa contul de administrator, nu am suficiente drepturi. Ce se poate face?

În linia de comandă - net user administrator /active:yes (pentru sistemul de operare rus: net user Administrator /active:yes) Și acum contul de administrator va fi disponibil pentru selecție

Rulați linia de comandă în mod natural, cu drepturi de administrator

Nu aici...?
pe versiunea Prof (stricată) există un grup de conturi HomeUsers. Nu există un astfel de grup în versiunea Enterprice (probă oficială). Este posibil sa instalezi grupul HomeUsers pe Enterprice???
Mulţumesc anticipat.

„Este posibil ca unele programe și conexiuni de rețea instalate sub contul de administrator să nu fie disponibile pentru alți utilizatori.”

Acesta este exact cazul pentru mine. Sunt muzician și lucrez în Cubase 4, dar când instalez un pachet de pluginuri din waves, doar unele dintre pluginuri sunt afișate sub contul meu în Cubase, dar toate sunt vizibile în superadmin. Există vreo modalitate de a lucra sub propriul meu cont cu drepturile acestui superadministrator? Este o bătaie de cap să schimbi constant.
Câștigă 7 x64.

Cum îmi pot face computerul să pornească automat fără să dau clic pe pictograma contului?

Vă rog să explicați unui noob.
Trebuie să ștergeți folderul. necesită drepturi de administrator. „Solicitați permisiunea de la administratori pentru a edita acest dosar.” M-am autentificat ca administrator și din nou au cerut permisiunea „administratorilor”. Contul de administrator și al meu sunt membri ai grupului de administratori. ce să fac?

Skeeter, trebuie să modificați descriptorii de securitate.

imi puteti spune cum sa fac asta pas cu pas? Pentru ca nu pot sa fac...

Dar primesc o eroare care spune că memoria nu poate fi citită
ce sa faci atunci:

1. Cum să apară „Utilizatori și grupuri locale”???
2. „…descriptorii de securitate trebuie modificați.” Spune-mi cum?

P.s.
Windows 7 Home Premium instalat.
Contul de administrator a fost creat, dar nu ajută.

Este posibil să îmi acord cumva drepturi nelimitate asupra contului meu creat la instalarea Windows 7? Lucrez doar într-un program care cere unele fișiere, dar sunt ascunse pentru citire și nu este convenabil să trec de la cont la cont.
Vă mulțumesc anticipat

Multumesc pentru informatie!!! Deoarece în Windows XP Pro, cred că a fost diferit; în timpul instalării, a fost creat de fapt un cont de administrator, iar la pornirea sistemului, un utilizator cu drepturi de administrator (dar chiar era administrator - și nu a pus 1000 de întrebări despre acces nicăieri) , desi poate ma insel.
Pur și simplu nu înțeleg de ce în Windows 7 ar trebui să faci un utilizator Administrator (am scris exact așa în conturile mele – Administrator) care nu este de fapt administrator! (Necesită întotdeauna rularea cu drepturi de administrator, deși conturile din nou spune – ADMINISTRATOR ) - un tip de zăpadă pentru siguranță.
Ar fi mai bine dacă ar fi doar un utilizator fără drepturi administrative, iar la instalarea sistemului s-a creat doar un cont de ADMINISTRATOR real cu toate drepturile de acces!
De ce ai nevoie de un administrator virtual care nu are acces complet la sistem?

Dmitrii, chiar la începutul articolului este scris de ce s-a făcut acest lucru.

Bună ziua,
Win7HP Rus BOX 32b, am încercat să o fac așa cum este descris, dar secțiunea Utilizatori și grupuri locale nu este încă afișată pentru mine.
Este posibil să o faceți (prin comandă, registry sau patch) astfel încât utilizatorii și grupurile locale să fie afișate și accesibile ca în capturile de ecran?
Mulțumesc.

Am făcut asta - a apărut administratorul și vă puteți autentifica sub el, dar secțiunea Utilizatori și grupuri locale este invizibilă...
sunt alte moduri?

Dmitri, ce este „Win7HP”? Care este pe computerul tău? Dacă nu Professional, Maximum, Corporate, atunci doar o actualizare a sistemului de operare poate ajuta.

„Dmitry, ce este „Win7HP”? Ce ediție de Windows 7 este pe computerul tău? »
– Am Windows 7 Home Premium (Windows 7 Home Premium).
„dacă nu Professional, Maximum, Corporate, atunci doar o actualizare a sistemului de operare poate ajuta.”
– M$ idiotie? daca aveti o legatura acolo, atunci va rog sa-mi spuneti ca utilizatorul legal este foarte suparat si nemultumit... in primul rand pentru ca acest punct nu a fost articulat nicaieri (in descrieri) si in al doilea rand sensul unei astfel de restrictii este discutabil!

Dmitri Ce plătești este ceea ce primești. Nu ești indignat că kalach costă mai mult decât pâinea, nu? Sau esti indignat?

acest moment nu a fost articulat nicăieri (în descrieri)

Neadevarat. Setul de caracteristici al fiecărei versiuni a Windows 7 este descris peste tot, inclusiv pe site-ul Microsoft.

Păcat, dar cauza problemei, deși am remediat-o, tot nu am înțeles: am activat implicit contul de Administrator, l-am configurat, l-am dezactivat pe al meu și am șters profilul și... într-o jumătate de oră Contorul RAM nu a crescut peste 25%. HURA! Mulțumesc foarte mult pentru articol! Dar totuși, care a fost sinkerul operațional?

Max, este dificil de diagnosticat fără să vă vedeți computerul.

Spune-mi din nou, am deblocat contul de Administrator, m-am autentificat sub el, încerc să pun agent.key în folderul Dr.Web din fișierele de program, dar tot spune că nu am suficiente drepturi, am încercat sa schimb proprietarul, dar iarasi nu am drepturi, sunt doar ingrozit. versiunea maxima

Doctor Web are propria protecție, poate fi dezactivată prin meniul contextual de pe pictograma tavă

Vă mulțumesc pentru feedback (20/01). Înțeleg că din cuvinte (în timp ce sunt forțat să navighez pe un telefon mobil) este dificil să pun un diagnostic și o concluzie, m-am gândit că poate cineva a întâlnit asta.

Am făcut totul așa cum este scris aici, m-am autentificat ca administrator, am vrut să instalez driverul în modul de compatibilitate dar nu a funcționat, spune că nu am suficiente drepturi, spune-mi ce să fac?

La început am setat autentificarea automată fără parolă, nu a ajutat. Tot a trebuit să dau clic pe pictogramă. Dar a ieșit astfel: porniți - în motorul de căutare: „ecran de inițiere” - schimbați ecranul de introducere - verificați „începeți de la ecranul de conectare” - modificați setările de alimentare: acțiunile butoanelor de alimentare - bifați „nu cereți parola” - salvați modificările. aplicați - ok.

Sunt un utilizator cu drepturi de administrator. Am încercat să activez „superadmin” conform instrucțiunilor descrise mai sus, dar când am debifat caseta, am devenit utilizator fără drepturi. Și pentru a activa contul de Administrator încorporat (Administrator), care are cele mai mari drepturi, trebuie să: Începeți, în câmpul de căutare tastați - secpol.msc > butonul mouse-ului rulați cu drepturi de administrator. În fereastra din stânga, accesați „Setări de securitate” > „Politici locale” > „Setări de securitate”. În fereastra din dreapta, faceți dublu clic pe „Conturi: starea contului „Administrator”” > schimbați la „activat.” (Windows 7 Ultimate 6.1.7600 Build 7600)

Leonid, bifez și debifez caseta, iar contul creat în timpul instalării sistemului rămâne cu aceleași drepturi.

Se poate și prin secpol, sunt de acord.

Unde să căutați și cum să configurați descriptorii de securitate, astfel încât Administratorul să fie cu adevărat un ADMINISTRATOR și nu un h.z. de către cine, altfel nici nu am putut șterge fișierele vechi din Win XP sub Vista și nu le pot șterge sub Win7. Și asta se numește SIGURANȚĂ? După părerea mea, aceasta este doar o nebunie. De ce trebuie să petreci atât de mult timp dansând în jurul computerului tău pentru a șterge fișierele vechi? Da, nu sunt un hacker, dar sunt milioane ca mine și această problemă nu este doar a mea, ci este a tuturor! Sper mult pentru ajutorul vostru. Dar ce se întâmplă este că se fac progrese și pentru a curăța șurubul de gunoi, trebuie să-l formatezi???? Nu prea mult??

Serghei, astfel de întrebări ar trebui adresate forumului nostru (link verde în colțul din dreapta sus). Comentariile sunt de fapt pentru note la articole - certa/lauda/adauga.

Fișierele PS XP pot fi șterse cu ușurință prin SHIFT + DELETE, le-am șters de o mie de ori și nu am observat nicio problemă.

Buna ziua. Vă rog să-mi spuneți cum să redenumesc folderul cu numele meu, care a fost creat când Instalare Windows 7. (Ea este în folderul de sistem„Utilizatori”)

Panou de control (Vizualizare: Pictograme mari) > Schimbați-vă numele contului. Introduceți un nume nou și apăsați butonul Redenumiți.

Multumesc, o sa incerc acum...

Nu, nu funcționează... Conectați-vă, da, a fost redenumit. Dar folderul din C: din folderul „Utilizatori” a rămas ca înainte...

Windows 7 – impresii și fapte:
Pentru a nu sparge nimic, există utilizatori și utilizatori cu experiență.

Tocmai am întâlnit aceeași problemă și am rezolvat-o astfel: am intrat în modul sigur și am instalat totul înapoi

Orice întrebări suplimentare– doar pe forum.

Vă rog spuneţi-mi!
Cum pot accesa resursele din rețea cu permisiuni pentru grupul „administratori”? (win7pro)
S-a dovedit că pe Samba, Windows 7 permite administratorului local să aibă de fapt drepturile unui simplu utilizator și, până acum, există o singură soluție: să setați drepturile pentru un anumit utilizator pe resursă, ceea ce este extrem de incomod. Din nou, ce rost are să aveți resurse administrative precum C$ dacă nu pot fi accesate.

Windows 7 și Windows Vista permit utilizarea pe un computer un numar mare de utilizatori, fiecare folosind propriul cont. Acest lucru permite fiecărui utilizator, dacă dorește, să își personalizeze contul, atât în ​​culori, plăcute ochiului, cât și cursoare, pictograme și ferestre Windows 7. Fiecare utilizator își poate stoca și documentele personale, poze, videoclipuri, fotografii, salvări de jocuri și altele. date personale. În plus, utilizatorii pot instala și dezinstala software pentru lucru fără a interfera cu alți utilizatori.

Pentru a înțelege cum să creați un cont nou în Windows 7, trebuie să urmați câțiva pași urmând pași simpli, Veți putea să vă creați un cont nou în Windows 7 în viitor.

Și deci să începem.

Pasul 1. Faceți clic pe butonul

startîn colțul din stânga jos al ecranului.

Pasul 2. Selectați din meniu Panou de control

Pasul 3.În fereastra panoului de control care se deschide, selectați elementul Adăugarea și eliminarea conturilor de utilizator, așa cum se arată în Figura 1 prin săgeata roșie.

Notă. Asigurați-vă că este selectată Vizualizare - Categorie

Pasul 4.În fereastra care se deschide, veți vedea toate conturile de utilizator de pe computer. Pentru a crea un nou cont de utilizator în Windows 7, trebuie să faceți clic pe linkul - Creați un cont, așa cum se arată în imagine.

Pasul 5. Vă veți găsi în fila de creare a contului.

În câmp Nume nou de cont Introduceți numele dorit pentru contul de utilizator nou creat. În acest câmp puteți introduce fie un nume de utilizator, un nume complet, fie o poreclă în limba engleză, la discreția dvs. Mai jos pentru tine trebuie să selectați ce drepturi ar trebui să aibă contul nou creat.

Acces regulat— Un cont de utilizator standard vă permite să utilizați majoritatea programelor și să modificați setările sistemului care nu afectează alți utilizatori sau securitatea computerului dvs.

Administrator- Pe scurt, administratorul are acces deplin la computer și poate face orice modificări la computer.

Pentru un utilizator obișnuit, trebuie să creați un cont de utilizator în Windows 7 cu drepturi - Acces normal

Pe o notă! Oferind utilizatorilor drepturi - acces normal, vă veți proteja de software-ul rău intenționat și de alte acțiuni ilegale efectuate de sistem fără știrea dvs.

Pasul 6. După selectarea tipului de cont, faceți clic pe butonul Creați un cont, a fost creat un cont nou și îl veți vedea în gestionarea contului.

Prin crearea unui utilizator nou în Windows 7, un nou cont de utilizator va apărea la pornirea sistemului. Utilizatorul pentru care a fost creat acest cont, selectând utilizatorul, intră în contul său.

Ce este un cont de utilizator? Ce tipuri de conturi există și cum sunt acestea configurate? Despre acest lucru și despre avantajele conectării unui cont Microsoft în Windows 7 vom vorbi în acest articol.

Conturile din sistemul de operare Windows sunt o funcționalitate standard concepută pentru a oferi mai multor utilizatori ai unui computer să lucreze confortabil cu acesta.

Un cont personal este un fel de spațiu personal pentru o persoană, unde poate organiza cel mai convenabil lucrul cu setările sistemului, fișierele și programele aflate sub autoritatea tipului de cont, fără a interfera astfel cu exact același proces de lucru cu un computer pentru altul. utilizator.

Astfel, în cadrul unei intrări separate, fiecare utilizator poate alege o temă de design, poate configura aranjarea pictogramelor pe desktop, poate seta poziția plăcilor pe Ecranul de start(în cazul Windows 8.1) configurați browserul, playerele media sau aplicațiile de resurse sociale. Dacă diferiți utilizatori de computere au secrete unul față de celălalt, își pot proteja conturile cu o parolă.

Ce tipuri de conturi există?

Administrator– acest tip de cont este destinat utilizatorilor care au dreptul de a face modificări în funcționarea sistemului de operare (prin propriile acțiuni individuale sau prin software). Administratorii au acces la toate fișierele computerului, toate serviciile de sistem și programele instalate, precum și la toate disponibile conturi sisteme.

Acesta este primul cont care apare după instalarea Windows. Contul de administrator în organizații este folosit, de regulă, doar de specialiștii IT pentru întreținerea computerului și luarea măsurilor de securitate pentru a asigura nedezvăluirea secretelor comerciale, în timp ce angajatul care utilizează computerul care i-a fost încredințat își îndeplinește atribuțiile folosind un utilizator standard. cont. Adesea, specialiștii IT, în ordinea conducerii, folosesc contul de administrator pentru a bloca computerele angajaților să organizeze jocuri sau să viziteze retele sociale ca să nu folosească timp de lucru pentru distractie.

Standard este un cont de utilizator personalizat care oferă utilizarea completă a computerului, cu excepția capacității de a face modificări sistem de operare, modificați unele dintre setările acestuia sau ștergeți fișierele importante. Utilizatorul poate denumi un astfel de cont cu propriul său nume, își poate seta fotografia ca avatar și, de asemenea, poate proteja intrarea cu o parolă.

Utilizatorii de computere și laptop-uri de acasă folosesc adesea un singur cont de administrator, fără să-și dea seama că pot fi create conturi diferite pentru membrii individuali ai familiei. Doar câțiva utilizatori creează pe computer de acasă pentru copii, conturi separate cu unele restricții – de exemplu, folosirea unui cronometru de închidere dacă timpul permis de părinți pentru a lucra cu computerul a expirat sau cu restricții de acces la site-uri dăunătoare copiilor. De asemenea, este mai bine să creați un cont standard separat dacă încredeți dispozitivul computerului unui utilizator adult, dar fără experiență. Acest lucru minimizează riscul de modificări nedorite aduse sistemului.

Cartea de oaspeti– acesta nu este un cont personalizat. Este cel mai limitat în funcționalitate și oferă muncă temporară utilizator cu un computer. Vă puteți transfera computerul într-un cont de invitat dacă vi s-a cerut să îl utilizați străini- oaspeți în vizită în cinstea sărbătorii sau angajați drăguți dintr-un departament vecin al organizației. Vor putea naviga pe internet, vor putea lucra cu unii programul instalat, vizionați un videoclip sau ascultați muzică. Și nu mai mult - oaspeții nu vor putea instala sau elimina nimic fără știrea dvs.

Unde se află setările contului de sistem?

În Windows 7, puteți modifica setările unei intrări existente, puteți crea una nouă sau puteți șterge una neutilizată prin meniul Start. Trebuie să ajungeți la secțiunea „Conturi de utilizator și siguranța familiei” a barei de instrumente.

Dacă aveți instalat Windows 8/8.1, puteți profita de noua interfață: trebuie să apelați panoul pop-up din dreapta, selectați „Setări”, apoi „Modificați setările computerului - Conturi”.

Beneficiile unui cont Windows 8.1

În versiunile anterioare ale sistemului de operare Windows - până la 7 inclusiv - legătura către un cont Microsoft nu era atât de strictă. Când instalați sistemul, vi se cere să vă înregistrați pe resursa de internet a gigantului software, dar puteți sări peste acest pas și să continuați instalarea sistemului sub un cont de computer local. În același timp, lipsa unui cont Microsoft cu care să lucreze pe deplin sisteme Windows XP, Vista sau 7 nu vor face mare diferență.

În Windows 8 și continuarea sa evolutivă - versiunea 8.1 -, în principiu, puteți sări peste pasul de înregistrare sau de conectare la un cont Microsoft existent. Dar în viitor, folosind doar un cont de computer local, nu veți putea folosi în mod activ funcționalitatea interfeței Metro. Veți avea nevoie de un cont Microsoft pentru a lucra cu unele aplicații Metro standard (Mail, Calendar, People, Messages) și magazinul Windows 8/8.1.

Dacă ați omis pasul de conectare la contul Microsoft când instalați Windows 8/8.1, puteți reveni la acesta oricând. Pentru a face acest lucru, trebuie să accesați calea de setări Metro menționată mai sus „Setări – Modificați setările computerului – Conturi”.

Care sunt avantajele conectării unui cont Microsoft în Windows 8/8.1?

Conectare unică la serviciile online Microsoft

Un cont Microsoft este o cheie unică pentru utilizarea resurselor de internet ale gigantului software, inclusiv: Serviciu poștal Outlook.Com, stocare în cloud OneDrive, serviciu Windows Phone mobil OS, servicii de jocuri și multimedia Xbox Live. Și, bineînțeles, magazinul de aplicații Metro menționat mai sus pentru Windows 8/8.1. Pentru a înregistra un cont Microsoft, veți avea nevoie de un cont de e-mail, care va fi datele dvs. de conectare în viitor.

Sincronizarea datelor și Setări Windows 8/8.1

Când reinstalați sau utilizați acest sistem pe alt dispozitiv, conectarea unui cont Microsoft și sincronizarea datelor vă oferă un sistem configurat anterior - cu setări de actualizare, setări de rețea, tema selectată, setări de limbă etc.

Instalarea în lot a aplicațiilor din Windows Store

Pe lângă sincronizarea unor aplicații standard, Windows Store va afișa o listă de aplicații pe care le-ați instalat anterior într-o secțiune separată „Cont”. Din această listă puteți selecta toate sau unele dintre ele și le puteți activa instalarea în lot pe computer. Având în vedere că aplicațiile se instalează rapid, puteți restabili starea dorită foarte rapid.



 

Ar putea fi util să citiți: