Хотя идея, что несколько пользователей используют одно устройство или один компьютер, становится все реже с каждым днем, все еще бывают случаи, когда вам приходится совместно использовать ПК. В такой ситуации полезно иметь несколько учетных записей пользователей на одном ПК. В Windows 10 можно запретить определенным учетным записям пользователей или членам группы входить в операционную систему локально.
В современных версиях Windows у вас обычно есть несколько системных учетных записей для различных служб и внутренних задач Windows. , плюс скрытая учетная запись администратора и ваша личная учетная запись. Если вам нужно поделиться своим компьютером с членами семьи или другими людьми, рекомендуется создать отдельную учетную запись для каждого человека. Это повышает безопасность и конфиденциальность ОС и позволяет сохранить конфиденциальность ваших конфиденциальных данных и персонализировать настройки по вашему вкусу.
По умолчанию обычные учетные записи пользователей, созданные в Windows 10, настроены для локального входа. При запуске Windows 10 отображается экран входа в систему и предлагается ввести пароль. Если у вас есть несколько учетных записей пользователей в вашей ОС, вы сможете щелкнуть изображение пользователя нужной учетной записи, а затем ввести пароль учетной записи.
Примечание. Определенные учетные записи пользователей могут быть скрыты с экрана входа в систему. В Windows 10 можно настроить запрос имени пользователя и пароля.
Можно полностью запретить пользователям или группе локальный вход в систему. Существует политика безопасности, которая определяет, каким пользователям запрещается входить в систему непосредственно с консоли устройства. Вот как это сделать.
Предупреждение: если вы примените этот параметр политики к группе «Все», никто не сможет войти в систему локально.
Если вы используете Windows 10 Pro, Enterprise или Education, вы можете использовать приложение Local Security Policy, чтобы запретить пользователю или группе локальный вход в систему. Все выпуски Windows 10 могут использовать альтернативный метод, упомянутый ниже.
Чтобы запретить вход в систему пользователю или группе для локального входа в Windows 10,
- Нажмите вместе клавиши Win + R на клавиатуре и введите:
secpol.msc
Нажмите Enter.
- Откроется локальная политика безопасности. Перейдите в Локальные политики пользователя -> Назначение прав пользователя .
- Справа дважды щелкните политику Запретить вход локально , чтобы изменить ее.
- В следующем диалоговом окне нажмите Добавить пользователя или группу .
- Нажмите кнопку Дополнительно .
- Теперь нажмите кнопку Типы объектов .
- Убедитесь, что у вас отмечены элементы Пользователи и Группы , и нажмите кнопку ОК ..
- Нажмите кнопку Найти сейчас .
- В списке выберите учетную запись пользователя или группу, чтобы запретить локальный вход для нее. Вы можете выбрать более одной записи одновременно, удерживая клавиши Shift или Ctrl и щелкая элементы в списке.
- Нажмите кнопку ОК , чтобы добавить выбранные элементы в поле «Имена объектов».
- Нажмите кнопку ОК , чтобы добавить выбранные элементы в список политик.
- Чтобы удалить любую добавленную запись, используйте кнопку Удалить в диалоговом окне политики.
Все готово.
Если ваша версия Windows не включает secpol.msc , вы можете использовать инструмент ntrights.exe из Windows 2003 Resource Kit. Многие инструменты из набора ресурсов, выпущенные для предыдущих версий Windows, будут успешно работать в Windows 10. Одним из них является ntrights.exe.
Инструмент ntrights
Инструмент ntrights позволяет вам для редактирования привилегий учетной записи пользователя из командной строки. Это консольный инструмент со следующим синтаксисом.
- Предоставьте право:
ntrights + r Right -u UserOrGroup [-m \ Computer] [-e Запись]
- Отмена права:
ntrights -r Right -u UserOrGroup [-m \ Computer] [-e Entry]
Инструмент поддерживает множество привилегий, которые могут быть назначены или отозваны для учетной записи пользователя или группы. Права доступа чувствительны к регистру . Чтобы узнать больше о поддерживаемых привилегиях, введите ntrights/?
.
, прочтите этот пост: Что такое приложение ntrights и как его использовать. Вы можете поместить файл ntrights.exe в папку C: Windows System32, чтобы быстро вызвать его.
Запретить локальный вход с ntrights
- Откройте командную строку с повышенными привилегиями.
- Введите следующую команду, чтобы запретить локальный вход в систему:
ntrights -u SomeUserName + r SeDenyInteractiveLogonRight
Замените часть SomeUserName фактическим именем пользователя или именем группы. Указанный пользователь не сможет локально подписаться в Windows 10.
- Чтобы отменить изменить и разрешить пользователю входить локально, выполните
ntrights -u SomeUserName -r SeDenyInteractiveLogonRight