Skapa användare windows 10 home. Översikt över snapin-modulen för lokala användare och grupper

Vi har redan diskuterat Windows förmåga att tilldela användare till vissa objekt. Dessa objekt var mappar eller filer. Följaktligen kan vi ge vissa användare åtkomst till de valda objekten och neka några. Filbehörigheter är en sak, men hur ställer du in behörigheter för vissa komponenter och funktioner i Windows-operativsystemet? Hur kan en användare tillåtas använda fjärrskrivbord, och den andra ska inte tillåtas ändra nätverks- eller tidsinställningar? Här är de vanliga NTFS-åtkomsträttigheterna oumbärliga.

För att lösa detta problem har Windows speciella användargrupper med specifika åtkomsträttigheter. De mest kända och mest använda Windows-användargrupperna är Windows-användargrupperna. Administratörer, Användare och Gäster. Rättigheterna för användare som ingår i dessa grupper är ungefär tydliga, men idag kommer jag att presentera dig för dem bättre. Dessutom, glöm inte att antalet användargrupper sträcker sig från 10 till 20-25, så det kommer att vara intressant för dig att lära dig om de viktigaste.

Hur ändrar man användarbehörigheter?

Windows har två verktyg som låter dig manipulera innehållet i användargrupper i Windows operativsystem. Med andra ord, att lägga till en användare i en specifik grupp eller, omvänt, kasta ut honom därifrån ligger inom kraften av två Windows-verktyg samtidigt:

  1. Trösta Datorhantering.
  2. .

Låt oss överväga båda alternativen.

Konfigurera Windows-användargrupper via datorhanteringskonsolen

Så här lägger du till en användare i Windows-användargruppen:

  1. Högerklicka på objektet Min dator.
  2. Välj i snabbmenyn Kontrollera.
  3. Expandera noden i fönstret som öppnas Lokala användare och grupper.
  4. Välj Nod Grupper.
  5. Välj önskad grupp i det centrala fönstret och öppna den.
  6. Välj objektet i fönstret som öppnas Lägg till.
  7. I nästa fönster anger du namnet på den Windows-användare som du vill lägga till i den här gruppen. Använd knappen om det behövs. Kontrollera namn.
  8. Efter att ha valt en användare eller flera användare samtidigt, tryck på knappen OK.

Så här tar du bort en användare från en grupp:

  1. Gör de första 5 punkterna som beskrivs ovan.
  2. I fönstret som öppnas väljer du önskad användare och klickar på knappen Radera.
  3. Klick OK.

Arbeta med Windows-användargrupper i den lokala grupprincipredigeraren

Så här lägger du till/tar bort en användare till/från en användargrupp/grupper i Windows:

  1. Genom öppen Lokal grupppolicyredigerare. Filen som anropas heter gpedit.msc.
  2. Gå till nod Datorkonfiguration - Windows-inställningar - Säkerhetsinställningar - Lokala policyer - Tilldelning av användarrättigheter.
  3. Välj önskad policy (varje policy innebär vissa åtkomsträttigheter).
  4. Därefter måste du agera analogt - för att lägga till en användare, följ steg 6-8 och för att ta bort 2-3 från motsvarande inställningsobjekt via konsolen Datorhantering.

Policyskillnad från konsolen Datorstyrning genom att de tillåter dig att konfigurera åtkomsträttigheter med kuggar. Om Windows-användaren grupperar sig i Datorhantering har ganska omfattande rättigheter och förbud, så tillåter policyer dig att konfigurera Windows-användares rättigheter till sådana bagateller som möjligheten att ändra tid eller tidszon.

Användargrupper i Windows och deras åtkomsträttigheter

Och här är den efterlängtade listan över de viktigaste Windows-användargrupperna:

  • Administratörer. Obegränsad tillgång.
  • Arkivoperatörer. Medlemmar i denna grupp har rätt att skapa en säkerhetskopia även av de objekt som de inte har tillgång till.
  • Power Users. De är till liten nytta, eftersom gruppen endast ingår för kompatibilitet med tidigare versioner.
  • Användare av prestandaövervakning. Det finns en underbar sak som heter System Monitor(perfmon.msc), med vilken du kan spåra datorns användning av olika resurser. Och gruppen ger tillgång till detta verktyg.
  • Nätverksinstallationsoperatörer. Gruppmedlemmar kan ändra TCP/IP-inställningar.
  • Användare av fjärrskrivbord. Användare i den här gruppen kommer att kunna logga in via Remote Desktop.
  • Prestandalogganvändare. 4:e gruppen ger endast ytlig tillgång till Systemövervakare. Denna grupp ger mer fullständiga rättigheter.
  • DCOM-användare. Gruppanvändare kan manipulera distribuerade DCOM-objekt.
  • Kryptografiska operatörer. Medlemmar i denna grupp kan utföra kryptografiska operationer.
  • Händelseloggläsare. Jag tycker att det inte är någon idé att förklara, allt är väldigt tydligt.

Den här listan kan vara mycket längre. Här är bara huvudgrupperna av Windows-användare som finns på nästan alla maskiner som kör ett operativsystem från Microsoft.

För att skapa en användare med Windows 10-kommandoraden, kör den som administratör (till exempel genom högerklicksmenyn på Start-knappen), skriv sedan in kommandot (om användarnamnet eller lösenordet innehåller mellanslag, använd citattecken) :

net användarnamn lösenord /add

Och tryck på Enter.

Efter lyckad exekvering av kommandot kommer en ny användare att dyka upp i systemet. Du kan också göra honom till administratör med följande kommando (om kommandot inte fungerade och du inte har en Windows 10-licens, försök att skriva administratörer istället för administratörer):

net localgroup Administratörers användarnamn /add

Den nyskapade användaren på detta sätt kommer att ha ett lokalt konto på datorn.

Skapa en användare i "Lokala användare och grupper" Windows 10

Och ett annat sätt att skapa ett lokalt konto med hjälp av kontrollen Lokala användare och grupper:


För att göra den skapade användaren till administratör, högerklicka på hans namn, välj "Egenskaper".

Sedan, på fliken "Gruppmedlemskap", klicka på knappen "Lägg till", skriv "Administratörer" och klicka på "OK".

Klart, den valda Windows 10-användaren kommer nu att ha administratörsrättigheter.

kontrollera användarlösenord2

Och ett annat sätt jag glömde men blev påmind i kommentarerna:


Om du har några frågor eller något inte fungerar så enkelt som det beskrivs i instruktionerna - skriv, jag ska försöka hjälpa till.

Du skapar ett nytt konto under installationsprocessen. Men vad händer om du vill lägga till ytterligare lokala konton? Läs artikeln vidare så visar vi dig hur du gör.

Varför behöver du göra detta?

Miljontals Windows-användare skapar aldrig ytterligare konton på sina datorer, utan använder sina primära konton med administrativa rättigheter. Som praxis visar är detta inte säkert, och användare bör bli av med denna vana, eller vara för lat för att skapa ett nytt konto, som du vill.

Att skapa ett sekundärt, icke-administratörskonto för dig själv och ytterligare konton för dina barn (så att tvivelaktiga nedladdningar från skadliga webbplatser inte infekterar din dator) är en utmärkt idé och en av de viktiga sakerna som avsevärt ökar säkerheten för din maskin.

Du kanske föredrar online- och synkroniserade funktioner i ett Microsoft online-konto, men vi hittade många bra saker med ett lokalt konto som är fritt från alla online-klockor och eventuella integritetsproblem. Ett vanligt lokalt konto är bra för personer som inte vill ha sina personliga uppgifter kopplade till Microsoft, och det är också perfekt för barn som inte behöver tillägg (och kanske inte ens har en e-postadress att länka till ett konto).

Låt oss ta en titt på processen att skapa ett sekundärt konto i Windows 10.

Hur man skapar ett nytt lokalt användarkonto i Windows 10

Det första steget är att komma åt menyn Konton. För att göra detta, klicka på sökikonen till höger om Start-menyn och skriv "Konton".

Välj "Lägg till, ändra eller ta bort andra användare" från sökresultaten. Om du klickar på den öppnas kontomenyn, som visas i skärmdumpen nedan. Alternativt kan du gå till Start-menyn -> Inställningar -> Konton och sedan välja "Familj och andra användare" för att komma till samma meny.

Välj Lägg till en användare på den här datorn. Microsoft har gjort det så att du i processen att skapa ett konto kommer att dras med starkt till ett onlinekonto istället för ett lokalt. Så låt oss vara försiktiga.

Ignorera uppmaningen om e-post eller telefonnummer. Klicka istället på länken längst ned i fönstret: "Användaren jag vill lägga till har ingen e-postadress."

Eftersom vi inte har en e-postadress kommer Windows att uppmana oss att skapa ett onlinekonto. Logiskt. Men som vi sa, Microsoft är ganska envis med att vi skapar ett onlinekonto istället för ett lokalt, och föreslår att skapa en ny e-postadress via @outlook.com. Men ignorera denna information och klicka på länken längst ner "Lägg till en användare utan ett Microsoft-konto".

Om någon kommer ihåg, i Windows för tio år sedan såg skärmen för att skapa kontot väldigt enkel ut: bara ett användarnamn och lösenord och inget mer. Men nu, som vi ser, är allt annorlunda .. Och du anger ditt användarnamn och lösenord och klickar på knappen "Nästa".

Efter att ha klickat på knappen Nästa kommer du tillbaka till skärmen för kontoinställningar och nu kan du se ett nytt konto. Som standard är det lokala kontot inställt på begränsade rättigheter (ingen möjlighet att installera applikationer eller göra administrativa ändringar på maskinen).

Om du har en god anledning att ändra kontotypen till en med administrativ behörighet, klicka på kontot, välj "Ändra kontotyp" och ställ in på "Administratör".

Du kan också välja "Ta bort" för att ta bort ett konto som inte längre behövs. Om du behöver göra fler ändringar (som barnkonton eller föräldrakontroll) ska du kolla upp det för en närmare titt.

Detta är ett verktyg utformat för att hantera lokala användare och grupper. En lokal användare eller grupp är ett konto som kan beviljas behörigheter och rättigheter på din dator.

Snap-in för lokala användare och grupper är ett viktigt säkerhetsverktyg eftersom det låter dig begränsa vad användare och grupper kan göra genom att tilldela rättigheter och behörigheter till dem. Ett användarkonto kan vara medlem i flera grupper.

Du kan komma åt denna snap-in genom att skriva lusrmgr.msc. I den vänstra delen av fönstret som öppnas kan du se två mappar - Användare och grupper.

Mappen Användare visar de två inbyggda användarkonton, Administratör och Gäst, som skapas automatiskt när Windows XP installeras, samt eventuella användarkonton som har skapats.

konto Administratör används när operativsystemet först installeras. Detta konto låter dig utföra nödvändiga åtgärder innan användaren skapar sitt eget konto. Administratörskontot kan inte tas bort, inaktiveras eller tas bort från den lokala administratörsgruppen, vilket eliminerar möjligheten att av misstag förlora åtkomst till datorn efter att alla administratörskonton har förstörts. Den här egenskapen skiljer administratörskontot från andra medlemmar i den lokala administratörsgruppen.

konto Gäst används av de som inte har ett riktigt konto på datorn. Om användarkontot är inaktiverat (men inte raderat) kan användaren också använda gästkontot. Gästkontot kräver inget lösenord. Den är inaktiverad som standard, men du kan aktivera den.

För att lägga till ett nytt användarkonto, högerklicka på mappen Användare och välj kommandot Ny användare... från rullgardinsmenyn I fönstret som öppnas anger du data för att skapa ett nytt konto. För att ta bort ett användarkonto, högerklicka på kontonamnet i programmets högra fönster och välj Ta bort från rullgardinsmenyn.

Du kan också tilldela en sökväg till en profil och ett inloggningsskript för ett specifikt konto (för mer information, se hjälpen).

Mappen Grupper visar alla inbyggda grupper och användarskapade grupper. Inbyggda grupper skapas automatiskt när du installerar Windows XP. Gruppmedlemskap ger användaren rättigheter och förmåga att utföra olika uppgifter på datorn. Egenskaperna för vissa inbyggda grupper diskuteras nedan:


Administratörer

Medlemskap i den här gruppen ger som standard den bredaste uppsättningen behörigheter och möjligheten att ändra dina egna behörigheter. Administratörer har fullständiga, obegränsade åtkomsträttigheter till en dator eller domän. Att arbeta som administratör på Windows XP gör systemet sårbart för trojanska hästar och andra säkerhetshot. Att bara besöka en webbplats kan skada ditt system mycket allvarligt. En obekant webbplats kan vara värd för en trojansk häst som kommer att laddas ner till systemet och köras. Om du vid det här laget är inloggad med administratörsrättigheter kan ett sådant program formatera om hårddisken, radera alla filer, skapa ett nytt användarkonto med administrativ åtkomst osv.

  • installation av operativsystemet och dess komponenter (till exempel enhetsdrivrutiner, systemtjänster och så vidare);
  • installation av servicepaket;
  • uppdateringar av operativsystem;
  • återställning av operativsystem;
  • inställningar för de viktigaste parametrarna i operativsystemet (lösenordspolicyer, åtkomstkontroll, granskningspolicyer, drivrutinsinställningar i kärnläge och så vidare);
  • ta besittning av filer som har blivit otillgängliga;
  • hantera säkerhets- och revisionsloggar;
  • arkivera och återställa systemet.

I praktiken måste administratörskonton ofta användas för att installera och köra program skrivna för tidigare versioner av Windows.


Power Users

Den här gruppen stöds främst för bakåtkompatibilitet för att köra icke-certifierade applikationer. Standardbehörigheterna som beviljas den här gruppen tillåter medlemmar i gruppen att ändra datorinställningar. Om stöd för icke-certifierade applikationer krävs måste slutanvändare vara medlemmar i gruppen Power Users.

Medlemmar i gruppen Avancerade användare har fler behörigheter än medlemmar i gruppen Användare och mindre än medlemmar i gruppen administratörer. Avancerade användare kan utföra alla uppgifter med operativsystemet, förutom uppgifter som är reserverade för gruppen Administratörer.

Avancerade användare kan:

  • köra applikationer som är certifierade för Windows 2000 och Windows XP Professional, såväl som äldre applikationer;
  • installera program som inte ändrar operativsystemfiler och systemtjänster;
  • konfigurera resurser på systemnivå, inklusive skrivare, datum och tid, energiinställningar och andra kontrollpanelresurser;
  • skapa och hantera lokala användar- och gruppkonton;
  • stoppa och starta systemtjänster som inte startas som standard.

Avancerade användare kan inte lägga till sig själva i gruppen Administratörer. De har inte tillgång till andra användares data på NTFS-volymen såvida de inte har lämpliga behörigheter från dessa användare. Eftersom avancerade användare kan installera och ändra program, kan körning under ett Power User-gruppkonto medan du är ansluten till Internet göra ditt system sårbart för trojanska hästar och andra säkerhetshot.


Användare

Medlemmar i den här gruppen kan inte dela kataloger eller skapa lokala skrivare. Användargruppen tillhandahåller den säkraste miljön för att köra program. På en NTFS-volym är standardsäkerhetsinställningarna för ett nyinstallerat (ej uppgraderat) system utformade för att förhindra att medlemmar i denna grupp bryter mot integriteten hos operativsystemet och installerade program. Användare kan inte ändra registerinställningar, operativsystemfiler eller program på systemnivå. Användare kan stänga av arbetsstationer, men inte servrar. Användare kan skapa lokala grupper, men de kan bara hantera de som de har skapat. Användare har full tillgång till sina datafiler och sin del av registret (HKEY_CURRENT_USER). Men behörigheter på användarnivå hindrar ofta användaren från att köra äldre applikationer. Medlemmar i användargruppen kan garanterat endast köra Windows-certifierade applikationer.


Arkivoperatörer

Medlemmar i den här gruppen kan säkerhetskopiera och återställa filer på datorn, oavsett vilka behörigheter som skyddar dessa filer. De kan också logga in och stänga av datorn, men de kan inte ändra säkerhetsinställningar. Säkerhetskopiering och återställning av datafiler och systemfiler kräver läs- och skrivbehörigheter. Standardbehörigheterna för säkerhetskopieringsoperatörer, som tillåter dem att arkivera och återställa filer, gör det möjligt för dem att använda gruppbehörigheter för andra ändamål, som att läsa andra användares filer och installera trojanska hästar.


Gäster

Medlemmar i denna grupp har samma rättigheter som användare som standard, med undantag för "Gäst"-kontot, som är ännu mer begränsade i rättigheter.


Nätverksinstallationsoperatörer

Medlemmar i den här gruppen kan ha vissa administrativa rättigheter att hantera nätverksinställningar.


Användare av fjärrskrivbord

Medlemmar i denna grupp har rätt att logga in på distans.

För att lägga till ett användarkonto till en viss grupp, högerklicka på gruppnamnet och välj Lägg till i grupp från rullgardinsmenyn. För mer detaljerad hjälp om att utföra dessa och andra uppgifter relaterade till användar- och gruppkonton, och för en mer fullständig beskrivning av användar- och gruppkonton, se snapin-hjälpen för lokala användare och grupper.

Att ha en egen dator är en lyx för vissa. Ofta när fler än två personer använder den enda datorn i huset. Men det finns viss information som är bättre att dölja för främlingar. Det är därför som Microsofts operativsystem har möjlighet att skapa flera datorägare och ställa in ett lösenord för någon av dem individuellt. Tack vare detta kan varje person lagra sina egna dokument i vissa mappar som andra inte kan komma in i.

Ganska ofta finns redan flera PC-ägare på köpta persondatorer. Anledningen till detta är att begränsa möjligheten att komma åt data. När kunder kommer till butiken och testar bärbara datorer kan de avsiktligt ladda ner skadlig programvara. Det är därför en ny person skapas i operativsystemet utan administratörsrättigheter, där en person inte har möjlighet att ta bort, redigera och installera filer.

Lägga till en användare via Start

Behöver gå till Start och genom att använda objektet "", hitta ett avsnitt med en lista över alla PC-ägare. I det här avsnittet finns en underavdelning med familjekonton och andra konton. Det är här du kan skapa en ny person för att hantera datorn. När du lägger till en ny PC-ägare måste du fylla i ett namn och komma med ett lösenord.

Lägga till en användare via kommandoraden

Att visa kommandorad högerklicka på menyn Start och välj Kommandotolken. Se till att köra det som administratör. Den tjänar till att utföra olika åtgärder av en persondator med specialdesignade kommandon.

kommandorad du måste ange kommandot net user Admin password /add där Admin är namnet på den nya personen som använder persondatorn och lösenordet är lösenordet. Om allt görs rätt, då kommandorad Meddelandet "Kommandot slutförts framgångsrikt" visas.

Lägga till en användare via kontrollpanelen

Naturligtvis löses alla inställningar i Windows-operativsystemet igenom Kontrollpanel. Du måste välja objektet "", fliken " Kontrollpanel" och hitta avsnittet " användarkonton».

Fliken Användare kommer att ha en Lägg till-knapp. Efter det kommer det att vara möjligt att lägga till en ny person, men det är värt att bestämma vilket konto du behöver skapa:

  • Microsoft konto;
  • lokalt konto.

När ny Microsoft konto skapas, kommer ägaren att kunna använda standard Windows-butiken, automatiskt uppdatera standardapplikationer och synkronisera mjukvaruapplikationer.

När lokalt inträdeägaren till en persondator kommer att skapas, en ny PC-ägare kommer att dyka upp i Windows 10. Denna metod rekommenderas för de som redan har ett Microsoft-konto och bara behöver skilja åtkomsträttigheter på sin egen dator.

När du väljer ett alternativ kommer PC-ägaren att behöva ange ett kontonamn och skapa ett lösenord för att logga in i systemet.

Lägga till lokala användare

Om du trycker på tangentkombinationen Win + R visas " Springa", där du måste ange kommandot "". Klicka på OK och se flera mappar i fönstret som visas: Användare"och" Grupper". I grupper skapas rättigheter till filer och mappar på datorn för olika konton. Här kan du ställa in full åtkomst till alla filer och mappar på din dator eller förbjuda denna person från de flesta operationer, som att redigera, installera och ta bort nya filer. I mappen " Användare» Alla lokala datorägares poster som finns i Windows finns.

Genom att klicka på mappen Användare", med höger musknapp måste du välja operation" Ny användare". Därefter måste du komma på ett namn för den nya ägaren och skapa ett lösenord. Om du vill att Windows-användaren ska ha full tillgång till alla filer och mappar i det här operativsystemet, måste du gå till mappen " Användare", välj den skapade användaren och i fliken" Gruppmedlemskap» inställd på administratör. Då kommer den nya användaren att helt kunna hantera filerna och mapparna på datorn, installera nya olika program, ta bort gamla, redigera data och göra alla möjliga systeminställningar.

Att lägga till nya användare i Windows 10-operativsystemet skiljer sig inte nämnvärt från andra operativsystem. Likaså genom Kontrollpanel det är möjligt att skapa nya konton, både i den åttonde versionen och i den sjunde.

Relaterade videoklipp