Укажите пользователей и группы, которым разрешен локальный вход в Windows 10

Хотя идея, что несколько пользователей используют одно устройство или один компьютер, становится все реже с каждым днем, все еще бывают случаи, когда вам приходится совместно использовать ПК. В такой ситуации полезно иметь несколько учетных записей пользователей на одном ПК. В Windows 10 можно указать, каким учетным записям или группам пользователей разрешено входить в операционную систему локально.

В современных версиях Windows у вас обычно есть несколько системных учетных записей для различных служб и внутренних задач Windows, плюс скрытая учетная запись администратора и ваша личная учетная запись. Если вам нужно поделиться своим компьютером с членами семьи или другими людьми, рекомендуется создать отдельную учетную запись для каждого человека. Это повышает безопасность и конфиденциальность ОС и позволяет сохранить конфиденциальность ваших конфиденциальных данных и персонализировать настройки по вашему вкусу.

По умолчанию обычные учетные записи пользователей, созданные в Windows 10, настроены для локального входа. При запуске Windows 10 отображается экран входа в систему и предлагается ввести пароль. Если у вас есть несколько учетных записей пользователей в вашей ОС, вы сможете щелкнуть изображение пользователя нужной учетной записи, а затем ввести пароль учетной записи.

Примечание. Определенные учетные записи пользователей могут быть скрыты с экрана входа в систему. В Windows 10 можно настроить запрос имени пользователя и пароля.

По умолчанию членам групп «Пользователи», «Гости», «Операторы резервного копирования» и «Администраторы» разрешено входить локально. Вы можете добавить свою группу или учетную запись пользователя в этот список или удалить группу из него. Существует политика безопасности, которую вы можете настроить.

Если вы используете Windows 10 Pro, Enterprise или Education, вы можете использовать приложение Local Security Policy, чтобы запретить пользователю или группе локальный вход в систему. . Все выпуски Windows 10 могут использовать альтернативный метод, упомянутый ниже.

Чтобы разрешить пользователю или группе локальный вход в Windows 10,

  1. Нажмите Win + R вместе на клавиатуре введите:
     secpol.msc 

    Нажмите Enter.

  2. Откроется локальная политика безопасности. Перейдите в Локальные политики пользователя -> Назначение прав пользователя .
  3. Справа дважды щелкните политику Разрешить локальный вход , чтобы изменить ее.
  4. В следующем диалоговом окне нажмите Добавить пользователя или группу .
  5. Нажмите кнопку Дополнительно .
  6. Теперь нажмите кнопку Типы объектов .
  7. Убедитесь, что у вас есть Пользователи и Группирует элементы и нажмите кнопку OK .
  8. Нажмите кнопку Найти ..
  9. В списке выберите учетную запись пользователя или группу, чтобы разрешить локальный вход для нее. Вы можете выбрать более одной записи одновременно, удерживая клавиши Shift или Ctrl и щелкая элементы в списке.
  10. Нажмите кнопку ОК , чтобы добавить выбранные элементы в поле «Имена объектов».
  11. Нажмите кнопку ОК , чтобы добавить выбранные элементы в список политик.
  12. Чтобы удалить любую добавленную запись, используйте Удалить в диалоговом окне политики.

Готово .

Если ваш выпуск Windows не включает инструмент secpol.msc , вы можете использовать инструмент ntrights.exe из Windows 2003 Resource Kit. Многие инструменты из набора ресурсов, выпущенные для предыдущих версий Windows, будут успешно работать в Windows 10. Одним из них является ntrights.exe.

Инструмент ntrights

Инструмент ntrights позволяет вам для редактирования привилегий учетной записи пользователя из командной строки. Это консольный инструмент со следующим синтаксисом.

  • Предоставьте право: ntrights + r Right -u UserOrGroup [-m \ Computer] [-e Запись]
  • Отмена права: ntrights -r Right -u UserOrGroup [-m \ Computer] [-e Entry]

Инструмент поддерживает множество привилегий, которые могут быть назначены или отозваны для учетной записи пользователя или группы. Права доступа чувствительны к регистру . Чтобы узнать больше о поддерживаемых привилегиях, введите ntrights/?.

, прочтите этот пост: Что такое приложение ntrights и как им пользоваться. Вы можете поместить файл ntrights.exe в папку C: Windows System32, чтобы быстро вызвать его.

Запретить локальный вход с ntrights

  1. Откройте командную строку с повышенными привилегиями.
  2. Введите следующую команду, чтобы запретить право локального входа в систему:
     ntrights -u SomeUserName + r SeInteractiveLogonRight 

    Замените часть SomeUserName фактическим именем пользователя или именем группы. Указанный пользователь не сможет локально подписаться в Windows 10.

  3. Чтобы отменить изменить и разрешить пользователю входить локально, выполните
     ntrights -u SomeUserName -r SeInteractiveLogonRight 

Оцените статью
digitdocom.ru
Добавить комментарий