Запретить пользователю или группе входить локально в Windows 10

Хотя идея, что несколько пользователей используют одно устройство или один компьютер, становится все реже с каждым днем, все еще бывают случаи, когда вам приходится совместно использовать ПК. В такой ситуации полезно иметь несколько учетных записей пользователей на одном ПК. В Windows 10 можно запретить определенным учетным записям пользователей или членам группы входить в операционную систему локально.

В современных версиях Windows у вас обычно есть несколько системных учетных записей для различных служб и внутренних задач Windows. , плюс скрытая учетная запись администратора и ваша личная учетная запись. Если вам нужно поделиться своим компьютером с членами семьи или другими людьми, рекомендуется создать отдельную учетную запись для каждого человека. Это повышает безопасность и конфиденциальность ОС и позволяет сохранить конфиденциальность ваших конфиденциальных данных и персонализировать настройки по вашему вкусу.

По умолчанию обычные учетные записи пользователей, созданные в Windows 10, настроены для локального входа. При запуске Windows 10 отображается экран входа в систему и предлагается ввести пароль. Если у вас есть несколько учетных записей пользователей в вашей ОС, вы сможете щелкнуть изображение пользователя нужной учетной записи, а затем ввести пароль учетной записи.

Примечание. Определенные учетные записи пользователей могут быть скрыты с экрана входа в систему. В Windows 10 можно настроить запрос имени пользователя и пароля.

Можно полностью запретить пользователям или группе локальный вход в систему. Существует политика безопасности, которая определяет, каким пользователям запрещается входить в систему непосредственно с консоли устройства. Вот как это сделать.

Предупреждение: если вы примените этот параметр политики к группе «Все», никто не сможет войти в систему локально.
Если вы используете Windows 10 Pro, Enterprise или Education, вы можете использовать приложение Local Security Policy, чтобы запретить пользователю или группе локальный вход в систему. Все выпуски Windows 10 могут использовать альтернативный метод, упомянутый ниже.

Чтобы запретить вход в систему пользователю или группе для локального входа в Windows 10,

  1. Нажмите вместе клавиши Win + R на клавиатуре и введите:
     secpol.msc 

    Нажмите Enter.

  2. Откроется локальная политика безопасности. Перейдите в Локальные политики пользователя -> Назначение прав пользователя .
  3. Справа дважды щелкните политику Запретить вход локально , чтобы изменить ее.
  4. В следующем диалоговом окне нажмите Добавить пользователя или группу .
  5. Нажмите кнопку Дополнительно .
  6. Теперь нажмите кнопку Типы объектов .
  7. Убедитесь, что у вас отмечены элементы Пользователи и Группы , и нажмите кнопку ОК ..
  8. Нажмите кнопку Найти сейчас .
  9. В списке выберите учетную запись пользователя или группу, чтобы запретить локальный вход для нее. Вы можете выбрать более одной записи одновременно, удерживая клавиши Shift или Ctrl и щелкая элементы в списке.
  10. Нажмите кнопку ОК , чтобы добавить выбранные элементы в поле «Имена объектов».
  11. Нажмите кнопку ОК , чтобы добавить выбранные элементы в список политик.
  12. Чтобы удалить любую добавленную запись, используйте кнопку Удалить в диалоговом окне политики.

Все готово.

Если ваша версия Windows не включает secpol.msc , вы можете использовать инструмент ntrights.exe из Windows 2003 Resource Kit. Многие инструменты из набора ресурсов, выпущенные для предыдущих версий Windows, будут успешно работать в Windows 10. Одним из них является ntrights.exe.

Инструмент ntrights

Инструмент ntrights позволяет вам для редактирования привилегий учетной записи пользователя из командной строки. Это консольный инструмент со следующим синтаксисом.

  • Предоставьте право: ntrights + r Right -u UserOrGroup [-m \ Computer] [-e Запись]
  • Отмена права: ntrights -r Right -u UserOrGroup [-m \ Computer] [-e Entry]

Инструмент поддерживает множество привилегий, которые могут быть назначены или отозваны для учетной записи пользователя или группы. Права доступа чувствительны к регистру . Чтобы узнать больше о поддерживаемых привилегиях, введите ntrights/?.

, прочтите этот пост: Что такое приложение ntrights и как его использовать. Вы можете поместить файл ntrights.exe в папку C: Windows System32, чтобы быстро вызвать его.

Запретить локальный вход с ntrights

  1. Откройте командную строку с повышенными привилегиями.
  2. Введите следующую команду, чтобы запретить локальный вход в систему:
     ntrights -u SomeUserName + r SeDenyInteractiveLogonRight 

    Замените часть SomeUserName фактическим именем пользователя или именем группы. Указанный пользователь не сможет локально подписаться в Windows 10.

  3. Чтобы отменить изменить и разрешить пользователю входить локально, выполните
     ntrights -u SomeUserName -r SeDenyInteractiveLogonRight 



Оцените статью
digitdocom.ru
Добавить комментарий