Windows 7 kasutajakonto haldamine

Windows 7 operatsioonisüsteem annab suurepärase võimaluse töötada ühes seadmes mitme kasutaja jaoks. Kõik, mida pead tegema, on lülituda standardliidese abil oma kontole ja siseneda kohandatud tööruumi. Kõige tavalisemad Windowsi väljaanded toetavad pardal piisavalt kasutajaid, et kogu pere saaks arvutit kasutada.

Kontode loomisega saab tegeleda kohe pärast värske operatsioonisüsteemi installimist. See toiming on kohe saadaval ja seda on väga lihtne teha, kui järgite selles artiklis toodud juhiseid. Erinevad töökeskkonnad jagavad arvuti kõige mugavamaks kasutamiseks eraldi konfigureeritud süsteemiliidest ja mõningaid programmisätteid.

Windows 7-s saate luua kohaliku konto sisseehitatud tööriistade abil; lisaprogramme pole vaja. Ainus nõue on, et kasutajal peavad olema süsteemis selliste muudatuste tegemiseks piisavad juurdepääsuõigused. Tavaliselt pole sellega probleeme, kui loote uued kontod kasutajaga, kes ilmus pärast värske operatsioonisüsteemi installimist esimesena.

1. meetod: juhtpaneel

  1. Sildi peal "Minu arvuti", mis asub töölaual, topeltklõpsake hiire vasakut nuppu. Leidke avaneva akna ülaosast nupp "Ava juhtpaneel", klõpsake sellel üks kord.
  2. Avaneva akna päises lubage rippmenüü abil elementide kuvamise mugav vaade. Valige seade "Väikesed ikoonid". Pärast seda veidi madalamal leiame eseme "Kasutajakontod", klõpsake sellel üks kord.
  3. See aken sisaldab üksusi, mis vastutavad jooksva konto seadistamise eest. Kuid peate minema teiste kontode parameetrite juurde, mille jaoks klõpsame nuppu "Teise konto haldamine". Kinnitame süsteemi parameetritele juurdepääsu olemasoleva taseme.
  4. Nüüd kuvatakse ekraanil kõik praegu arvutis olevad kontod. Vahetult loendi all klõpsake nuppu "Konto loomine".
  5. Nüüd avatakse loodud konto esialgsed parameetrid. Kõigepealt peate andma nime. See võib olla kas selle eesmärk või selle isiku nimi, kes seda kasutab. Nime saab määrata absoluutselt mis tahes, kasutades nii ladina kui ka kirillitsat.

    Järgmisena määrake konto tüüp. Vaikimisi tehakse ettepanek seada tavapärased juurdepääsuõigused, mille tulemusena iga põhimõttelise muudatusega süsteemis kaasneb administraatori parooli taotlus (kui see on süsteemis määratud) või oodatakse vajalikke õigusi alates kõrgema auastmega konto. Kui seda kontot hakkab kasutama kogenematu kasutaja, siis andmete ja kogu süsteemi turvalisuse tagamiseks on siiski soovitav talle jätta tavapärased õigused ning vajadusel väljastada neid suurendatud.

  6. Kinnitage sisestatud andmed. Pärast seda ilmub kasutajate loendisse uus üksus, mida nägime juba oma teekonna alguses.
  7. Kuigi sellel kasutajal enda andmeid kui selliseid pole. Konto loomise lõpuleviimiseks peate selle juurde minema. See loob süsteemisektsioonile oma kausta, samuti teatud Windowsi ja isikupärastamise sätted. Selle kasutamise jaoks "Alusta" käivitage käsk "Muuda kasutajat". Ilmuvas loendis tehke uuel kirjel vasakklõps ja oodake, kuni kõik vajalikud failid on loodud.

2. meetod: menüü Start


Pange tähele, et mitu samaaegselt töötavat kontot arvutis võivad võtta märkimisväärse hulga RAM-i ja seadet tugevalt koormata. Püüdke hoida aktiivsena ainult kasutajat, kelle heaks praegu töötate.


Kasutajakontode seadistamine ja kasutamine

Operatsioonisüsteemis Windows 7 on kasutajakonto teabe kogum, mis määrab, millistele kaustadele ja failidele on kasutajal juurdepääs ning milliseid muudatusi saab kasutaja arvutis teha. Lisaks salvestatakse kontole kasutaja isiklikud seaded, nagu töölaua taust ja ekraanisäästja. Kontode kasutamine võimaldab mitmel kasutajal töötada samas arvutis, kasutades oma faile ja sätteid. Kontole pääseb juurde siis, kui operatsioonisüsteem käivitub, sisestades kasutajanime ja parooli.

Konto tüübid

Kasutajakontode mehhanism on loodud järgmiste ülesannete lahendamiseks:

Kasutajate teabele juurdepääsu õiguste diferentseerimine;

Kasutajaliidese ja töölaua elementide individuaalne kohandamine selle arvuti iga kasutaja jaoks;

Arvutiseadete ja konfidentsiaalse teabe kaitse;

Lülitage kiiresti erinevate kasutajate vahel ilma töötavaid programme ja rakendusi sulgemata.

Kõik kontod jagunevad olenevalt nende funktsionaalsusest kolme tüüpi: arvutiadministraator, piiratud konto ja külaliskonto. Piiratud konto kasutaja saab oma parooliga toiminguid teha (luua, muuta, kustutada), muuta oma kontopilti, töölaua sätteid ja vaadata faile. Administraatori konto võimaldab teil teha järgmisi toiminguid:

Kasutajakontode (sh oma konto) loomine, kustutamine ja muutmine;

Toimingud teie parooliga (loomine, muutmine, kustutamine);

Programmide ja seadmete paigaldamine ja eemaldamine, nende parameetrite ja omaduste redigeerimine;

Kõigi jagatud failide lugemine;

Konfiguratsioonimuudatuste tegemine süsteemi tasemel.

Mis puudutab külaliskirjet, siis see genereeritakse automaatselt süsteemi installiprotsessi käigus ja on mõeldud kolmandatest osapooltest kasutajatele, kellel pole selles arvutis oma kontosid. Külaliskonto ei pääse juurde parooliga kaitstud failidele, kaustadele, sätetele ja rakendustele. Sobivate linkide abil saate külaliskonto lubada või keelata (esimesel juhul saavad kolmandate osapoolte kasutajad sisse logida, teisel juhul mitte).

Kontode seadistamise ja muutmise režiimile lülitumiseks valige juhtpaneelil kategooria Kasutajakontod ja klõpsake selles kategoorias linki Kasutajakontode lisamine ja muutmine. Selle tulemusena ilmub joonisel fig. 5.1.

Riis. 5.1. Kontod opsüsteemis Windows 7


See aken sisaldab varem loodud kontode loendit ja menüüd Valige ülesanne. Saate iseseisvalt luua uusi ja redigeerida olemasolevaid kirjeid, samuti neid kustutada. Järgmisena vaatleme kõiki neid režiime.

Uue konto sisestamine

Uue konto loomiseks klõpsake lingil Loo konto ja ekraanile ilmub joonisel 1 näidatud aken. 5.2.




Riis. 5.2. Kontot looma


Selles aknas peate sisestama klaviatuuri abil loodava konto nime. Nimena võite kasutada mis tahes sõna, suvalist märgikomplekti jne. Näiteks joonisel fig. 5.83 loodud kontode nimed on Alex, veebisisestus, administraator ja külaline.

Pärast seda tuleb vastavat lülitit kasutades valida loodava konto tüüp; võimalikud väärtused on Basic Access ja Administrator (kasutajakonto tüüpide funktsionaalsed erinevused on loetletud ülal).

Kasutajakonto loomise protsess lõpetatakse klõpsates nuppu Loo konto – peale seda kuvatakse uus konto kontode loendis (joonis 5.3). Tühista nupp on loodud sellest režiimist väljumiseks ilma muudatusi salvestamata.




Riis. 5.3. Uus konto loendis


Olemasolevaid kontosid saab muuta ja kustutada. Kuidas seda tehakse, kirjeldatakse järgmises jaotises.

Kontode redigeerimine ja kustutamine

Konto redigeerimisrežiimi lülitumiseks klõpsake selle ikooni. Selle tulemusena väljastatakse avanevas aknas taotlus edasiste toimingute tegemiseks; valimiseks klõpsake ühte järgmistest linkidest:

konto nime muutmine;

Parooli loomine;

Muuda joonist;

Määrake vanemlik kontroll;

Muuda konto tüüpi;

Konto kustutamine.

Kui valitud konto jaoks määrati parool varem, siis lingi Loo parool asemel sisaldab loend linke Muuda parooli ja Kustuta parool.

Kui klõpsate linki Muuda konto nime, avaneb ekraanile joonisel 1 kujutatuga sarnane aken. 5.2. Erinevus seisneb selles, et konto tüübi valijat ei ole ja nupu Loo konto asemel on nupp Nimeta ümber.




Riis. 5.4. Konto parooli sisestamine


Selles aknas sisestage klaviatuuri abil kasutajakonto parool. Parool sisestatakse kaks korda, et vältida parooli sisestamisel vigu. Akna allosas asuvale väljale on soovitatav sisestada klaviatuurilt lühike paroolivihje. Pange tähele, et see vihje on nähtav kõigile arvuti kasutajatele, mistõttu on oluline, et parooli ja vihje vaheline seos ei oleks otseselt nähtav.

TÄHELEPANU

Ärge unustage, et parooli sisestamisel võetakse arvesse märkide väiketähti (suurtäheluku olek).

Parooli loomise protsess lõpetatakse nupu Loo parool vajutamisega. Nupp Tühista väljub sellest režiimist ilma muudatusi salvestamata.

Kui peate oma parooli hiljem muutma, kasutage linki Muuda parooli. Parooli muutmise protseduur on sama, mis selle loomisel.

Parooli eemaldamiseks kasutage linki Eemalda parool. Samal ajal avaneb ekraanile aken, mis sisaldab hoiatust selle sammu võimalike tagajärgede kohta ja nuppu Kustuta parool, millel klõpsates selle konto parool kustutatakse.

Kasutades linki Muuda pilti, saate muuta konto pilti (igal kontol on pilt, vt joonis 5.3). See pilt kuvatakse sisselogimisel tervitusaknas. Sellel lingil klõpsates kuvatakse aken, mis on näidatud joonisel fig. 5.5.




Riis. 5.5. Muutke konto loomiseks kasutatud pilti


Praeguse konto pilt kuvatakse akna vasakus ülanurgas. Selle muutmiseks asetage kursor soovitud pildile (piltide loend asub akna keskosas) ja klõpsake nuppu Muuda pilti. Kui vajalikku pilti nimekirjas pole, siis tuleks kasutada linki Otsi teisi pilte – sellel hiirega klõpsates avaneb ekraanile aken, kus tavapäraste Windowsi reeglite kohaselt on tee näidatakse vajaliku pildi fail.

Kasutajakonto tüübi muutmiseks kasutage linki Muuda konto tüüpi. Kui klõpsate sellel lingil, avaneb ekraanil aken, kus peate lülitiga määrama konto tüübi ja klõpsama nuppu Muuda konto tüüpi.

Konto kustutamiseks kasutage linki Kustuta konto. Samas tuleb arvestada, et kontot, mille all süsteem hetkel töötab, pole võimalik kustutada (sel juhul puudub link Kustuta konto). Sellel lingil klõpsates avaneb ekraanile aken, milles süsteem pakub töölaua sisu ja mõnede süsteemikaustade (Dokumendid, Lemmikud, Videod jne) salvestamist uude kausta, mis nime saanud kustutatud konto järgi ja asub töölaual . Kui klõpsate selles aknas nuppu Salvesta failid, konto kustutatakse ja need andmed salvestatakse. Kui klõpsate selles aknas nuppu Kustuta failid, siis samaaegselt konto kustutamisega kustutatakse ka need andmed. Nupp Tühista väljub sellest režiimist ilma kontot kustutamata.

Vanemlik kontroll

Igas peres, kus on alaealisi lapsi, tekib varem või hiljem probleem, et piirata lapse juurdepääsu arvutile. Pole saladus, et viimastel aastatel on laste ja noorukite arvutisõltuvuse probleem tõsiselt süvenenud. Selle probleemiga tegelevad psühholoogid, õpetajad ja teised spetsialistid ning nad kõik märgivad, et arvutisõltuvus on haigus. Lisaks kaasneb sellega mitmete häirete tekkimine, mille võib üldiselt jagada kahte kategooriasse: vaimsed ja füüsilised.

Laste ja noorukite psüühikahäirete hulgas, mille esinemine on tingitud arvutisõltuvusest, võib märkida järgmist:

Vähene huvi “live” suhtluse vastu ja, vastupidi, liigne entusiasm virtuaalse suhtluse vastu (e-post, vestlused jne);

suutmatus oma mõtteid verbaalselt väljendada;

Vaikus, eraldatus;

Ärrituvus;

Selge huvi vähenemine ümbritseva reaalsuse vastu, soov igal vabal minutil arvuti taha istuda;

Väsimus, kehv koolisooritus, keskendumisvõimetus;

Unehäired;

Söögiisu kaotus.

Mis puudutab arvutisõltuvuse all kannatavate laste füüsilisi häireid, siis nende hulgas võib esiteks eristada:

Nägemispuue (vaatamata asjaolule, et vedelkristallkuvareid peetakse peaaegu kahjutuks, on silmad arvutiga töötades igal juhul pinges, eriti kui ollakse sõltuvuses erinevatest mängudest, "tulistajatest" jne, rääkimata kineskoopkuvarist) ;

kehahoiaku muutus kuni selgroo kõveruseni;

Peavalu;

Probleemid vaagnapiirkonnas.

Kuid nagu teate, on iga haigust lihtsam ennetada kui ravida. Selles osas räägime sellest, kuidas Windows 7-s juurutatud vanemliku järelevalve funktsiooni kasutades piirata lapse arvutikasutust (see puudutab nii arvutis veedetud aega kui ka juurdepääsu teatud rakendustele ja materjalidele).

Vanemlik kontroll võimaldab teil kontrollida laste arvutikasutust. Eelkõige saate määrata ajavahemikud, mille jooksul lapsed saavad arvutiga töötada, samuti määrata, milliseid mänge ja rakendusi nad saavad kasutada.

Kui laps proovib käivitada keelatud mängu või avada keelatud programmi, kuvatakse ekraanile teade, et see rakendus on blokeeritud. Sel juhul saab laps vastava lingi abil taotleda luba rakendusele juurdepääsuks ja sina saad selle juurdepääsu anda, esitades oma mandaadid.

TÄHELEPANU

Vanemliku järelevalve lubamiseks peate olema sisse logitud administraatorina. Kontodel, millele rakendatakse vanemlikku järelevalvet, peab olema tavajuurdepääsutüüp (vt joonis 5.2), kuna vanemliku järelevalve mehhanism kehtib ainult sellistele kontodele.

Seadistusrežiimi lülitumiseks ja vanemliku järelevalve lubamiseks klõpsake kontode loendi aknas (vt joonis 5.3) lingil Vanemlik kontroll. Selle tulemusel saab aken kuju, nagu on näidatud joonisel fig. 5.6.




Riis. 5.6. Konto valimine vanemliku järelevalve lubamiseks


Selles aknas peate klõpsama kontol, mille jaoks vanemlik järelevalve on lubatud. Selle tulemusena toimub üleminek vanemliku kontrolli lubamise režiimile (joonis 5.7).




Riis. 5.7. Vanemliku järelevalve lubamise režiim


Vaikimisi on vanemlik kontroll kõikidel kontodel välja lülitatud, mis pole üllatav – lõppude lõpuks on süsteem mõeldud eelkõige täiskasvanud kasutajatele. Vanemliku järelevalve funktsiooni lubamiseks seadke vanemliku järelevalve lüliti asendisse Luba, kasutades praegusi seadeid.

Põhimõtteliselt saab pärast seda vajutada nuppu OK – ja vanemliku kontrolli funktsioon hakkab tööle. Kuid samal ajal kasutatakse selle parameetreid, mida süsteemis vaikimisi pakutakse. Pange tähele, et need parameetrid ei ole alati optimaalsed: näiteks mõned vanemad soovivad piirata ainult lapse arvuti taga veedetud aega, teised tahavad keelata tal mängude kasutamise, teised tahavad teha mõlemat jne. Lisaks saate iseseisvalt määrake konkreetne loend rakendustest või mängude kategooriatest, millele soovite oma lapse juurdepääsu takistada.

Iga vanemliku järelevalve režiim (ajapiirangud, mängupiirangud ja rakenduste piirangud) konfigureeritakse eraldi.

Arvuti kasutamise ajalimiidi seadmine

Lapse arvuti taga veedetud aja piiramiseks klõpsake linki Time limit (vt joonis 5.7). Selle tulemusena ilmub joonisel fig. 5.8.




Riis. 5.8. Arvutile juurdepääsu ajapiirangu seadmine


Tähtaja määramise protseduur on äärmiselt lihtne. Tabelis on näha nädalapäevad ridadena ja kellaajad veergudes. Klõpsates vajalikul ristmikul, määra aeg, mille jooksul keelad lapsel arvuti kasutamise. Blokeerimiseks valitud ajavahemikud tõstetakse esile siniste ruutudega, lubatud intervallid jäävad valgeks. Keelu eemaldamiseks klõpsake sinisel ruudul.

Tehtud sätted jõustuvad pärast nupu OK klõpsamist. Nupp Tühista väljub sellest režiimist ilma tehtud muudatusi salvestamata.

Mängudele juurdepääsupiirangute seadmine

Praegu on IT-turul saadaval suur valik erinevaid arvutimänge. Nende hulgas on mänge, mis on kasulikud lastele ja teismelistele, aga ka selliseid, millele on mõistlik juurdepääsu piirata. Kasulikest arvutimängudest võib välja tuua näiteks õpetlikud ja õpetlikud mängud ning lapse psüühikale kahjulike seast erinevad “tulistajad”, vägivallastseenidega mängud, etnilist vaenu õhutavad intiimstseenid jne.

Et piirata lapse juurdepääsu arvutisse installitud mängudele, klõpsake linki Mängud (vt joonis 5.7). Selle tulemusena ilmub joonisel fig. 5.9.




Riis. 5.9. Mängupiirangu seadistus


Akna ülaosas on lüliti, millega saad koheselt keelata kasutajal selles arvutis mis tahes mängude käivitamise. Selleks peate selle muutma asendisse Ei. Pange tähele, et sel juhul muutuvad kõik muud mängudele juurdepääsu piiramise seaded kättesaamatuks - nende kasutamine kaotab lihtsalt mõtte, kuna kõik mängud ilma eranditeta blokeeritakse. Kui lüliti on asendis Jah (seda väärtust soovitatakse kasutada vaikimisi), muutuvad alumised lingid kättesaadavaks. Määrake mängude kategooriad ning keelake ja lubage mänge.



Riis. 5.10. Mängude kategooriate valimine


See aken pakub loendit mängukategooriatest, mille on hinnanud Entertainment Software Rating Board (seda reiting pakutakse vaikimisi). Selle hindamise kohta saate lisateavet, klõpsates ESRB ikoonil, mis asub kategooriate loendi kohal paremal.

Üldiselt saab Windows 7-s vanemliku kontrolli funktsiooni jaoks kasutada erinevaid mängude reitinguid ja saate valida neist ükskõik millise. Selleks tuleb joonisel fig. 5.6, peate klõpsama mängu reitingusüsteemi lingil. Sel juhul avaneb ekraanile aken, milles tuleb lüliti abil määrata sobiv hinne ja vajutada nuppu OK. Iga hindamise kohta saate üksikasjalikku teavet vaadata vastaval veebisaidil (samas aknas on iga hindamise veebisaitide lingid).

Siin käsitleme Entertainment Software Rating Boardi reitingut (vt joonis 5.10), sest nagu juba märkisime, on see vaikeväärtus.

Väärib märkimist, et kõigil arvutimängudel pole kategooriat. Seetõttu saate kategooria valimise aknas (vt. Joon. 5.10) kasutada ülal asuvat lülitit, et määrata, kas kasutajal on lubatud käivitada mänge, millel pole kategooriat määratud.

Pärast seda määrake teise lülitiga, millist kategooria mänge laps saab kasutada. Pange tähele, et teatud kategooria valimisel saab laps kasutada mitte ainult sellesse kuuluvaid mänge, vaid ka kõigi järgmiste kategooriate mänge. Teisisõnu, kui lubasite oma lapsel kasutada kategooria "alates 10-aastaseid" mänge, on mängud, millele on määratud kategooriad "alates 3-aastasest" ja "alates 6-aastasest", automaatselt saadaval. Seda on selgelt näha joonisel fig. 5.10: saadaolevad kategooriad on värviliselt esile tõstetud ja saadaolevatest kategooriatest "vanim" on tähistatud lüliti asendiga.

Kategooriate loendi all on suur hulk ruute Blokeeri seda tüüpi sisu. Nende märkeruutude abil saate konkreetselt määrata sisu, mis võib lapse jaoks mängu blokeerida, isegi kui see on lapsele eakohane. Iga kasti märkimine blokeerib teatud tüüpi sisu, nagu veri, toores huumor, joomine, alastus, viited seksile või intiimstseenidele, ropp kõnepruuk, sündsusetud naljad, hasartmängud, viited alkoholile, tubakale või narkootikumidele jne. Nii saate mängublokeeringut väga peenelt häälestada: näiteks naljad ja stseenid, mida võib lubada 15-aastasele teismelisele, pole kaugeltki alati vastuvõetavad 8- või 10-aastasele lapsele.

Link Blokeeri ja luba mängud viib teid režiimi, kus saate määrata konkreetsed mängud, mida teie lapsel on lubatud mängida. Avanevas aknas kuvatakse mängude loend vastavalt eelnevalt määratletud piirangutele (vt joonis 5.10). Selles loendis märkige mängud, mida lubate oma lapsel mängida, ja klõpsake nuppu OK.

Rakenduse juurdepääsupiirangu konfigureerimine

Nagu varem märkisime, saate oma lapsele seada piiranguid arvutis saadaolevatele programmidele juurdepääsuks. See on kasulik mitte ainult selleks, et takistada lapsel kahtlaste rakenduste kasutamist, vaid ka kaitsta oma andmeid kahjustuste või kadumise eest. Näiteks kui teil on erinevates Exceli dokumentides salvestatud palju olulisi andmeid, siis võite lapse jaoks Exceli tabeliredaktori käivitamise turvaliselt blokeerida. Võimalusena saate seadistada juurdepääsuõiguste piirangu konkreetsetele failidele ja kaustadele, kuid sellest, kuidas seda teha, räägime hiljem.

Arvutisse installitud rakendustele juurdepääsu piiramiseks klõpsake lingil Luba või blokeeri üksikud programmid (vt joonis 5.7). Selle tulemusena ilmub joonisel fig. 5.11.




Riis. 5.11. Blokeeritavate programmide valimine


Kui soovite mõnda programmi blokeerida, määrake akna ülaosas oleva raadionupu valikuks Kasutaja_nimi saab töötada ainult lubatud programmidega (vaikimisi on seatud Kasutaja_nimi saab kasutada kõiki programme - sellisel juhul blokeerimine ei toimi). Pärast seda peate mõnda aega ootama - kuni süsteem genereerib arvutisse installitud programmide loendi. See võib võtta mõne sekundi või mitu minutit, olenevalt arvutisse installitud tarkvara hulgast, arvuti jõudlusest ja muudest teguritest.

Pärast programmide loendi loomist märkige nende rakenduste ruudud, millele soovite juurdepääsu blokeerida. Nupp Kontrolli kõik võimaldab kiiresti kõik märkeruudud valida ja nupp Tühista kõik märkeruudud võimaldab kiiresti kõik märkeruudud tühjendada. Kui vajalikku programmi nimekirjas ei ole, klõpsa nupule Browse ning avanevas aknas määra tavaliste Windowsi reeglite järgi selle programmi käivitatava faili tee.

Programmi blokeerimise konfigureerimine viiakse lõpule, vajutades selles aknas nuppu OK. Nupp Tühista väljub sellest režiimist ilma tehtud muudatusi salvestamata.

Faili juurdepääsuõiguste määramine ja kasutajaõiguste piiramine

Arvutiga töötamise käigus tekib sageli vajadus kaitsta üht või teist oma andmeid asjatundmatu ja volitamata vaatamise ja redigeerimise eest. See ülesanne tekib tavaliselt kohalikus võrgus töötades, samuti siis, kui mitmel erineval kasutajal on erinevatel aegadel juurdepääs arvutile.

Teabe kaitsmise mehhanism väliste häirete eest eksisteeris Windowsi operatsioonisüsteemi eelmistes versioonides. Selles jaotises selgitame, kuidas see Windows 7-s töötab.

Faili õiguste määramiseks paremklõpsake seda Exploreri aknas ja valige ilmuvast kontekstimenüüst käsk Properties. Seejärel minge avanevas aknas vahekaardile Turvalisus, mille sisu on näidatud joonisel fig. 5.12.



Riis. 5.12. Faili atribuudid, vahekaart Turvalisus


Selle kaardi ülaosas kuvatakse valitud objekti täielik tee (joonisel 5.12 on see D:\Export.txt). Allpool on loend kasutajatest või kasutajarühmadest, kellel on sellele arvutile juurdepääs. Veelgi madalam on kursoriga esile tõstetud kasutaja või rühma õiguste loend. Joonisel fig. 5.12 Alexi rühma kasutajatel on selle faili lugemis- ja täitmisõigus.

Pange tähele, et vahekaardil Turvalisus ei saa te praeguseid õigusi muuta. Kasutaja või kasutajarühma lisamiseks või olemasolevate õiguste muutmiseks klõpsake nuppu Redigeeri. Selle tulemusena ilmub joonisel fig. 5.13.



Riis. 5.13. Lubade muutmine


Kui soovid muuta mõne kasutaja või kasutajate grupi õigusi, vali hiireklõpsuga loendis Grupid või kasutajad sobiv asukoht ning seejärel akna alumises osas vastavaid linnukesi märkides määrake keelud. või load.

Uue kasutaja või kasutajarühma lisamiseks loendisse klõpsake nuppu Lisa. Selle tulemusena ilmub joonisel fig. 5.14.




Riis. 5.14. Kasutaja või rühma lisamine failile juurdepääsu kontrollimiseks


Sisestage selles aknas väljale Sisesta valitavate objektide nimed kasutaja või kasutajate rühma nimi juurdepääsuõiguste edaspidiseks konfigureerimiseks. Sellele väljale saate korraga sisestada mitu nime – sel juhul eraldage need semikooloniga. Nimede sisestamisel kasutage järgmisi süntaksivalikuid.

Kuvatav nimi (näide: Eesnimi Perekonnanimi);

Objekti nimi (näide: arvuti1);

Kasutajanimi (näide: Kasutaja1);

Objektinimi@domeeninimi (näide: kasutaja [e-postiga kaitstud] Domeen1);

Objekti nimi\domeeninimi (näide: Domeen1\Kasutaja1).

Nupp Kontrolli nimesid otsib väljal Sisesta valitavate objektide nimed määratud kasutajanimesid ja kasutajarühmi.

Väljal Vali objekti tüüp, mis asub selle akna ülaosas, saate määrata otsitava objekti tüübi. Näiteks saate konfigureerida õigusi ainult kasutajatele või ainult kasutajarühmadele või sisseehitatud turbe jaoks printsiibid või kõik objektitüübid korraga (viimast võimalust soovitatakse kasutada vaikimisi). Objektitüüpide valimiseks klõpsake nuppu Objektitüübid, seejärel valige avanenud aknas vajalikud objektitüübid, märkides vastavad märkeruudud ja klõpsake nuppu OK.

Objektide otsimise ala on määratud väljal Järgmises asukohas. See ala võib olla näiteks konkreetne arvuti (vaikimisi soovitatakse praegust arvutit). Otsinguala muutmiseks klõpsake nuppu Paigutus, seejärel avanevas aknas määrake vajalik ala ja klõpsake nuppu OK.

Kasutaja või grupi eemaldamiseks õiguste seadmise objektide loendist valige hiireklõpsuga loendist vastav positsioon (vt joonis 5.13) ja klõpsake nuppu Kustuta. Sel juhul tasub olla ettevaatlik, sest süsteem ei esita lisapäringut kustutamistoimingu kinnitamiseks, vaid eemaldab valitud objekti kohe nimekirjast.

Samamoodi on õigused konfigureeritud kaustadele. Siiski saate konfigureerida ka täiendavaid juurdepääsusätteid kaustadele ja kataloogidele. Selleks kasutage kausta atribuutide aknas vahekaarti Access, mille sisu on näidatud joonisel fig. 5.15.



Riis. 5.15. Jagamisvalikute määramine


Kaustale jagatud juurdepääsu seadistamiseks (tavaliselt kasutatakse seda kohalikus võrgus töötamisel) klõpsake sellel vahekaardil nuppu Jaga. Selle tulemusena ilmub joonisel fig. 5.16.




Riis. 5.16. Seadistage jagamine üksikute kasutajate jaoks


Valige selles aknas ripploendist kasutaja, kellele soovite juurdepääsu konfigureerida. Pange tähele, et süsteem genereerib selle loendi sisu automaatselt kontode lisamisel (kontode lisamist ja redigeerimist arutasime selle peatüki vastavates jaotistes varem). Lisaks kasutaja poolt süsteemi lisatud kontode nimedele sisaldab see loend ka vaikimisi lisatud positsioone Kõik, Külaline, Administraator, Võrgukirje ja Kodurühm.

Pärast kasutaja valimist peate klõpsama nuppu Lisa - selle tulemusena kuvatakse tema nimi loendis, mis asub kohe allpool. Väljal Loa tase valige ripploendist selle kasutaja õigustase seoses selle kaustaga. Saate valida ühe kahest valikust.

Loe – sel juhul on kasutajal õigus ainult selle kausta sisu vaadata.

Lugege ja kirjutage - kui see valik on valitud, on kasutajal õigus selle kausta sisu mitte ainult vaadata, vaid ka muuta.

Kasutaja loendist eemaldamiseks valige väljal Loa tase selle kasutaja jaoks Kustuta. Sel juhul tasub olla ettevaatlik, sest programm ei väljasta täiendavat kustutamistoimingu kinnitustaotlust.

Jagamisseadete jõustumiseks klõpsake selles aknas nuppu Jagamine. Pange tähele, et ühiskasutusprotsess võib võtta veidi aega, olenevalt kausta jagavate kasutajate arvust, arvuti jõudlusest ja konfiguratsioonist ning muudest teguritest. Mõne aja pärast kuvatakse ekraanil teade valitud kausta jagamise kohta (joonis 5.17).




Riis. 5.17. Teave jagatud kausta jagamise kohta


Teistele kasutajatele saate e-kirja teel teada anda, et nad on kausta jaganud – selleks kasutage vastavat linki. Jagatud kataloogi sisu vaatamiseks topeltklõpsake selle ikooni kastis Üksikud üksused. Toimingu lõpetamiseks klõpsake selles aknas nuppu Lõpeta.

Selles näites jagasime kausta nimega Dokumendid. Joonisel fig näidatud aknas. 5.15, selle kausta puhul kuvatakse võrgufailide ja kaustade jagamise alal teave Ühiskasutus puudub. Kui see kaust on jagatud, muutub see teave ja kuvatakse tekst Jagatud. Lisaks kuvatakse selle kausta võrgutee, kust teised kohaliku võrgu kasutajad selle leiavad.

Jagamise täpsematele sätetele lülitumiseks klõpsake vahekaardil Juurdepääs (vt joonis 5.15) nuppu Täpsemad sätted. See avab joonisel fig. 5.18.



Riis. 5.18. Täpsemad jagamise seaded


Selle akna parameetreid saab muuta ainult siis, kui ruut Jaga seda kausta on märgitud. Kui olete seda kausta varem jaganud (nagu ülalpool kirjeldatud), siis vaikimisi märgitakse see ruut. Kui kausta pole seni jagatud, siis vaikimisi märkeruut ei ole märgitud ja saate selle ise määrata.

Jagatava ressursi nimi kuvatakse väljal Jagamise nimi. Mõnel juhul saab selle väärtuse ripploendist uuesti valida. Saate lisada uue jagatud ressursi, klõpsates selles aknas nuppu Lisa. Selle tulemusena avaneb aken ressursi lisamiseks (joon. 5.19).



Riis. 5.19. Jagamise lisamine


Selle akna väljale Jagatud ressurss sisestage klaviatuuri abil jagatud ressursi nimi - vastavalt nimele, mille all see on arvutis salvestatud. Väljale Kirjeldus saab soovi korral sisestada klaviatuurilt ressursi täiendava kirjelduse – näiteks kirjeldada lühidalt selle sisu vms.

Kasutajapiirangu lülitiga saate määrata maksimaalse lubatud kasutajate arvu, kes saavad selle ressursiga samaaegselt töötada. Kui lüliti on seatud maksimaalsesse võimalikku asendisse (seda valikut soovitatakse kasutada vaikimisi), siis kasutajate arvul piirangut ei ole – ressursile pääsevad igal ajal ligi kõik, kes soovivad, olenemata sellest, kas keegi on kas töötate sellega hetkel või mitte. Kui lüliti on seatud mitte rohkem kui, avaneb paremal redigeerimiseks väli, kus kuvatakse klaviatuuri või loendusnuppude abil maksimaalne kasutajate arv, kes saavad selle ressursiga samaaegselt töötada. Teisisõnu, kui te ei soovi, et teie kaustaga töötaks korraga rohkem kui 3 kasutajat, seadke kasutajapiirangu lüliti asendisse mitte rohkem kui ja sisestage paremal asuvale väljale väärtus 3.

Uue jagatud ressursi sisestamine lõpetatakse, vajutades selles aknas nuppu OK. Nupp Tühista väljub sellest režiimist ilma tehtud muudatusi salvestamata.

Jagatud ressursi kustutamiseks valige see ripploendist (vt joonis 5.18) ja klõpsake nuppu Kustuta. Samal ajal olge ettevaatlik, sest programm ei väljasta selle toimingu jaoks täiendavat kinnitustaotlust.

Väljal Piira samaaegsete kasutajate arvu (vt joonis 5.18) saate piirata kasutajate arvu, kes saavad selle ressursiga samaaegselt töötada. See säte töötab samamoodi nagu lüliti User Limit aknas New Share (vt joonis 5.19).

Vajadusel saate väljale Märkus sisestada või muuta selle jagatud ressursiga seotud meelevaldset lisateavet.

Nupp Permissions lülitub valitud ressursi õiguste määramise režiimi. Selles režiimis töötamisest räägiti eespool (vt joonis 5.13).

Vahemälu nupu abil (vt joonis 5.18) saate määrata, millised failid ja programmid on väljaspool kohtvõrku kasutajatele kättesaadavad. Selle nupu vajutamisel avaneb joonisel fig. 5.20.




Riis. 5.20. Võrguühenduseta seade


Selles aknas saate vastava lüliti abil avada või sulgeda juurdepääsu võrguvälistele failidele ja kaustadele. Saate valida ühe kolmest valikust:

Väljaspool võrku on saadaval ainult kasutaja määratud failid ja programmid;

Selles jagatud kaustas olevad failid ja programmid pole väljaspool võrku saadaval;

Väljaspool võrku on kõik kasutaja poolt avatud failid ja programmid automaatselt saadaval.

Vaikimisi on see lüliti seatud olekusse Võrguühenduseta, saadaval on ainult kasutaja määratud failid ja programmid.

Kõik aknas Advanced Sharing Settings (vt joonis 5.18) tehtud seadistused jõustuvad pärast nupu OK või Apply klõpsamist. Sellest režiimist väljumiseks tehtud muudatusi salvestamata klõpsake nuppu Tühista.

15.11.2009 04:08

Operatsioonisüsteemis Windows 7 on sisseehitatud administraatori konto, millel on kõrgeimad õigused, vaikimisi keelatud. Seda tehakse selleks, et piirata kogenematute kasutajate ja pahavara mõju süsteemiprotsessidele.

Administraatori konto lubamiseks Windows 7-s toimige järgmiselt.

1. Logige Windows 7-sse sisse administraatorina (teie konto loodi Windows 7 installimise käigus).

2. Paremklõpsake ikoonil Arvuti töölaual või menüüs Start ja valige kuvatavast kontekstimenüüst Kontroll.

Võite ka avada Juhtpaneel -> Haldustööriistad -> Arvutihaldus.

3. Avage Windows 7 halduskonsooli vasakpoolses menüüs Arvutihaldus > Utiliidid > Kohalikud kasutajad ja rühmad > Kasutajad.

4. Konsooliakna paremas servas on Windows 7 kasutajakontode loend Topeltklõpsake kontol (Administrator) ja avanevas aknas startida märkeruut Keela konto.

5. Klõpsake Okei.

Pärast nende toimingute lõpetamist lubatakse administraatori konto ja see on saadaval Windows 7 autoriseerimislehe kontode loendis.

6. Avage Start ja valige väljalülitusmenüüst .

7. Valige sisselogimislehel konto.

8. Avage Juhtpaneel -> Kasutajakontod.

9. Valige kontode loendist.

10. Klõpsake Loo parool ja määrake kindlasti selle konto jaoks parool.

Ärge kasutage administraatori konto jaoks! Teie arvuti turvalisus sõltub sellest kontost.

Märkmed. Administraatori konto all töötades töötavad kõik programmid, sealhulgas pahavara, administraatorina. Kasutajakonto kontroll ei suuda kaitsta süsteemi pahatahtliku mõju eest. Seetõttu kasutage administraatori kontot ainult arvuti või domeeni haldamiseks. Enne kasutaja vahetamist sulgege kindlasti kõik töötavad programmid ja logige välja (valige väljalülitusmenüüst ).

Mõned administraatorikonto alla installitud programmid ja võrguühendused ei pruugi olla teistele kasutajatele kättesaadavad.

Täname oma lugejat Alex Red selle artikli idee eest.


Uued artiklid

Kommentaarid (50) teemal „Administraatori konto opsüsteemis Windows 7”

Ps, jätka samas vaimus :)

selline küsimus: minu konto, mis loodi 7-ki installimisel, on grupi "administraatorid" liige, kuid sellegipoolest olen selle kasutamisel juba mitu piirangut kohanud. Kuidas seda parandada? kuulnud teatud superadministraatorist. kas see on see?

Pasha, jah, see on sama "superadministraator", millel on piiramatud õigused.

Siin on, kuidas see oli…
Paigaldamise käigus lõin kasutaja (vaikimisi administraatori õigustega), siis otsustasin, nagu siin kirjutad, seada endale tavakasutaja õigused, et igaks juhuks pahandust eemal hoida. Tekkis esimene küsimus, et kuidas oma profiili seadeid (töölaud, otseteed ja kõik muu) administraatorile (ükskõik millisele teisele kasutajale?) üle kanda, no pole midagi, siis mõtlen, et kaevan selle üles! Logisin sisse (administraatori õigustega), lubasin Administrator (superadmin) konto, logisin selle all sisse, seadsin endale tavakasutaja õigused ja keelasin Administrator (superadmin) konto ... nüüd sisse logides login sisse tavakasutaja õigustega, aga sellest ei saa midagi peale hakata ma ei saa kasutada Superadmini nime ... vastavalt sellele ei saa ma selle all süsteemi sisse logida, peale parooli sisestamist ütleb, et sinu konto on keelatud, võtke ühendust süsteemiadministraatoriga!)
Kas on mingeid ettepanekuid?
Tegelikult pole see kõik kriitiline, 7. pole peamine, nii et ma valin praegu selle ... ma lihtsalt mõtlen, mis on mis ...)

lumehelves, me EI soovitanud määrata administraatorile tavakasutaja õigusi. Nüüd peate tõenäoliselt Windows 7 uuesti installima.

Mul ei ole halduskonsoolis üksust „Kohalikud kasutajad ja rühmad”,
kuigi olen administraatorina sisse logitud parooliga.
Mis viga?

Ette tänades.

Seadsin selle väärtusele 7, lõin kasutaja (installimise ajal), kuid see on lisatud siluri kasutajate rühma, kuid ma ei saa administraatori kontot lubada, mul pole piisavalt õigusi. Mida saaks teha?

Käsureas - võrgukasutaja administraator /aktiivne:jah (vene OS-i jaoks: võrgukasutaja administraator /active:yes) Ja nüüd on administraatori konto valimiseks saadaval

Käivitage käsurida loomulikult administraatori õigustega

Siin mitte siin...?
Prof versioonil (katki) on raamatupidamisgrupp HomeUsers. Enterprise versioonis (ametlik prooviversioon) sellist rühma pole. Kas Enterprice'is on võimalik määrata HomeUsers gruppi???
Ette tänades.

"Mõned administraatori konto alla installitud programmid ja võrguühendused ei pruugi olla teistele kasutajatele kättesaadavad."

Mul on just selline juhtum. Olen muusik ja töötan Cubase 4 programmis, kuid pluginapaketti lainetest installides kuvatakse Cubase'is minu konto all vaid osa pluginatest ja kõik on superadminis nähtavad. Kas ma saan kuidagi selle superadmini õigustega oma konto all töötada? No see on jama pidevalt vahetada.
Win 7x64.

kuidas panna arvuti automaatselt sisse lülituma ilma kontoikoonil klõpsamata?

Palun selgitage noobile.
Peate kausta kustutama. nõuab administraatori õigusi. "Küsige administraatoritelt luba selle kausta muutmiseks." Läksin administraatorina sisse ja jälle küsitakse "administraatoritelt" luba. Administraatori konto ja minu konto kuuluvad administraatorite rühma. mida teha?

Skeeter, peate muutma turvakirjeldusi.

kas saate mulle öelda, kuidas seda samm-sammult teha? Sest ma ei saa hakkama...

ja ma saan veateate, nagu mälu ei saa lugeda
mida teha siis:

1. Kuidas saavutada "Kohalikud kasutajad ja rühmad" välimus ???
2. "... turvakirjeldusi tuleb muuta." Ütle mulle kuidas?

P.s.
Installitud Windows 7 Home Premium.
Administraatori konto loodud, kuid ei aita.

Kas Windows 7 installimisel loodud kontole on võimalik kuidagi piiramatud õigused anda, töötan lihtsalt programmis, mis küsib mõnda faili, kuid need on lugemiseks peidetud ja kontolt kontole lülituda pole mugav.
Ette tänades

Tänan info eest!!! Sest Windows XP Pro puhul oli minu meelest tõesti installimise ajal loodud administraatori konto ja süsteemi käivitamisel administraatoriõigustega kasutaja (aga ta oli tõesti administraator - ega küsinud 1000 küsimust juurdepääsu kohta kuskil ), kuigi võib-olla ma eksin.
Ma ei saa aru, miks pean Windows 7-s looma administraatorikasutaja (mul on see otse minu kontodel – administraator), kes pole tegelikult administraator! ) – teatud tüüpi ohutuse tagamiseks.
Parem oleks, kui see oleks lihtsalt administreerimisõigusteta kasutaja ja süsteemi installimisel tekkis ADMINISTRATOR konto, ainult päris, kõigi juurdepääsuõigustega!
Miks vajame virtuaalset administraatorit, kellel pole süsteemile täielikku juurdepääsu?

Dmitri, kohe artikli alguses on kirjas, miks nii tehti.

Tere päevast,
Win7HP Rus BOX 32b, proovisin seda teha nii, nagu kirjeldatud, kuid jaotist Kohalikud kasutajad ja rühmad minu jaoks ei kuvata.
Kas on võimalik (käsu, registri või paiga abil) teha nii, et kohalikud kasutajad ja rühmad oleksid kuvatud ja saadaval, nagu ekraanipiltidel?
Aitäh.

Ma tegin seda - administraator ilmus ja saate tema alla minna, kuid jaotis Kohalikud kasutajad ja rühmad on nähtamatu ...
kas on muid viise?

Dmitri mis on "Win7HP"? Milline neist on teie arvutis? Kui mitte Professional, Ultimate, Corporate, siis saab aidata ainult OS-i versiooniuuendus.

"Dmitry, mis on "Win7HP"? Milline Windows 7 väljaanne on teie arvutis? »
- Mul on Windows 7 Home Premium (Windows 7 Home Premium).
"Kui mitte Professional, Ultimate, Corporate, siis saab aidata ainult OS-i värskendus."
– idiootsus M$? kui sul on seal seos, siis öelge palun, et seaduslik kasutaja on väga ärritunud ja rahulolematu ... esiteks sellepärast, et seda momenti polnud kuskil (kirjeldustes) sõnastatud ja teiseks on sellise piirangu mõte kaheldav!

Dmitri kui palju maksad, kui palju saad. Te ei ole nördinud, et kalach maksab rohkem kui leib, eks? Või olete nördinud?

seda hetke polnud kuskil sõnastatud (kirjeldustes)

Pole tõsi. Iga Windows 7 väljaande funktsioonide komplekti kirjeldatakse kõikjal, sealhulgas Microsofti veebisaidil.

Kahju, aga ma ei saanud aru probleemi põhjusest, kuigi parandasin ära, ei saanud aru: lülitasin administraatori konto vaikimisi sisse, seadistasin, lülitasin välja ja kustutasin profiili ja . .. poole tunni jooksul ei tõusnud RAM-i loendur üle 25%.Hurraa!Suur tänu artikli eest!Aga siiski, mis laadis töökorras?

Max, mida on arvutit nägemata raske diagnoosida.

Ütle mulle veel kord, ma avasin administraatori konto, läksin selle alla, proovin agent.key programmifailides kausta Dr.Web üles laadida, kuid ikkagi ütleb, et mul pole piisavalt õigusi, proovisin muuta omanik, aga mul jällegi õigusi pole, olen lihtsalt kohkunud. maksimaalne versioon

Doctor Webil on oma kaitse, selle saab keelata salveikoonil oleva kontekstimenüü kaudu

Tänan tagasiside eest (20.01) Saan aru, et sõnade järgi (samal ajal kui pean mobiilis surfama) on raske diagnoosida ja järeldada, arvasin, et äkki on keegi vastu tulnud.

Tegin kõik nii, nagu siin on kirjutatud, logisin sisse administraatorina, tahtsin draiverit ühilduvusrežiimis installida, kuid see ei töötanud, ütleb, et mul pole piisavalt õigusi, öelge, mida teha?

Alguses panin automaatse sisselogimise ilma paroolita, see ei aidanud. Pidin ikka ikoonil klõpsama. Aga välja tuli selline: käivita otsingumootoris: “ekraanisäästja” - muuda splash screen - märgi “ alusta sisselogimisekraanilt” - muutke toiteseadeid: toitenupu toimingud - märkige "ära küsi parooli" - salvesta muudatused. rakenda - ok.

Olen administraatori õigustega kasutaja.Üritasin ülalkirjeldatud juhiste järgi "superadmin" lubada, kuid linnukese eemaldamisel muutusin õigusteta kasutajaks. Ja sisseehitatud administraatori konto (Administrator) lubamiseks, millel on kõrgeimad õigused, peate: Start, tippige otsinguväljale - secpol.msc> paremklõpsake alusta administraatori õigustega. Avage vasakpoolses aknas "Turvavalikud" > "Kohalikud eeskirjad" > "Turvavalikud". Topeltklõpsake paremas aknas valikul "Kontod: Administraatori konto olek" > muutke valikuks "lubatud". (Windows 7 Ultimate 6.1.7600 Build 7600)

Leonid, märgin ja eemaldan linnukese ning süsteemi installimisel loodud konto jääb samade õigustega.

Secpoli kaudu on ka võimalik, siin olen nõus.

Kust otsida ja kuidas seadistada turbekirjeldusi, et administraator oleks tõesti ADMINISTRATOR, mitte x.z. keda ja isegi vanu Win XP faile ei saanud Vista all kustutada ja mina ei saa Win7 all kustutada. Ja seda nimetatakse OHUTUSEKS? Minu arvates on see lihtsalt hullumeelsus. Miks kulub vanade failide kustutamiseks nii kaua aega tamburiiniga ümber arvuti tantsimiseks? Jah, ma ei ole häkker, aga minusuguseid on miljoneid ja see probleem pole mitte ainult minu, vaid tavaline! Loodan väga teie abile. Ja mis juhtub, areng jätkub ja kruvi rämpsust puhastamiseks tuleb see vormindada ???? Mitte liiga palju??

Sergei, tuleks selliste küsimustega pöörduda meie foorumi poole (roheline link paremas ülanurgas). Kommentaarid - see on tegelikult artiklite märkuste jaoks - noomimiseks / kiitmiseks / täiendamiseks.

PS XP failid kustutatakse vaikselt SHIFT + DELETE abil, kustutatakse tuhat korda, ma ei märganud mingeid probleeme.

Tere. Palun öelge mulle, kuidas ümber nimetada oma nimega kausta, mis loodi Windows 7 installimisel. (See asub süsteemikaustas "Kasutajad")

Juhtpaneel (vaade: suured ikoonid) > Muutke oma konto nime. Sisestage uus nimi ja klõpsake nuppu Nimeta ümber.

Aitäh, proovin kohe...

Ei, see ei tööta... Sisselogimine jah, ümber nimetatud. Ja siin on kaust C-s: kaustas "Kasutajad" jäi see samaks, nagu see oli varem ...

Windows 7 – muljed ja faktid:
Selleks, et mitte midagi lõhkuda, on kasutajad ja kogenud kasutajad.

sattus just samale probleemile, lahendas selle järgmiselt: läks turvarežiimi ja installis kõik tagasi

Kõik lisaküsimused - ainult foorumis.

Palun ütle!
Kuidas pääseda ligi ressurssidele üle võrgu grupi "administraatorid" lubadega? (win7pro)
Selgus, et samba järgi lubab Windows 7 kohalikku administraatorit tegelikult lihtkasutaja õigustega ja seni on ainult üks lahendus: määrata ressursil konkreetse kasutaja õigused, mis on äärmiselt ebamugav. Jällegi, mis mõtet on administraatoriressurssidel nagu C$, kui neile ligi ei pääse.

Miks seda vaja on?

Põhjuseid, miks Windowsis mitu kasutajat luua, on palju. Kasutajate eraldamine võimaldab isikupärastada töökohta, jagada ressursse kasutajate vahel. Iga kasutaja saab arvutit enda jaoks kohandada: oma otseteid, töölaua taustapilti, kaustu. Dokumendid ja muud kasutaja failid salvestatakse erinevatesse kaustadesse ja neid ei segata. Juurdepääs teise kasutaja dokumentidele on keelatud (muidugi juhul, kui kasutaja ei ole administraator).

Lisaks võivad kasutajatel arvutis olla erinevad õigused. Administraatorile on kõik lubatud ja piiratud kasutaja elab ainult oma väikeses maailmas, loob dokumente ja kasutab juba installitud programme.

Windows 7-s uue kasutaja lisamiseks klõpsake nuppu "Start". Menüüst Start valige "Juhtpaneel":

Kui juhtpaneeli vaade on seatud ikoonidele, siis vali "Kasutajakontod" ja oma konto avanevas aknas "halda teist kontot".

Avaneb aken "Valige redigeerimiseks konto". Selle akna ülemises osas on loetletud kõik Windowsis juba olemasolevad kasutajad, nende roll süsteemis ja olek (näiteks "keelatud"). Olemasoleval kontol klõpsates saad muuta selle parameetreid, parooli, pilti, õigusi. Uue kasutaja lisamiseks valige "Loo konto":

Avanevas aknas sisestage uue konto nimi (1) ja valige süsteemis uue kasutaja õigused: "Administraator" või "Piiratud sisenemine" (2). Administraatori rollil on süsteemis kõrgeimad õigused. Administraatoril on lubatud teha kõike: installida programme, seadistada süsteemi, lisada/kustutada kasutajaid jne. "Piiratud konto" roll annab kasutajale vaid piiratud hulga õigusi: käivitada programme, luua dokumendifaile ja ei midagi enamat.

Pärast kasutajaõiguste valimist klõpsake nuppu "Loo konto" (3):

Uus kasutaja lisatud. Selle kirje kuvatakse aknas "Muudatava konto valimine". Kui soovite, et kasutaja sisestaks Windowsi sisselogimisel parooli, peab uus kasutaja selle parooli lisama. Selleks vasakklõpsake uue kasutaja nimel:

Konto atribuutide aknas peate klõpsama üksusel "Loo parool":

Seejärel sisestage parool. Sisestatud parool kuvatakse mustade täppidega, et seda ei saaks väljastpoolt luurata. Et parooli sisestamisel mitte eksida, tuleb sisestada ka selle kinnitus. Need. väljale "Kinnitamiseks sisestage parool" peate sisestama sama parooli (1). Väli "Sisestage paroolivihje" (2) on valikuline ja see tuletab kasutajale meelde, millega parool on seotud, kui ta selle unustab. Täidetakse soovi korral.

Pärast parooli sisestamist ja kinnitamist peate klõpsama nuppu "Loo parool" (3):

See on kõik, uus kasutaja ja tema parool on loodud. Nüüd, kui Windows käivitub, palub tervitusaken teil valida kasutaja.

Üldiselt, kui teil on uue Windows 7 kasutamisel raskusi, soovitan teil seda hoolikalt uurida

Kasutajakonto on kirje, mis sisaldab teavet, mis on vajalik kasutaja tuvastamiseks süsteemiga ühenduse loomisel, samuti teavet autoriseerimiseks ja raamatupidamiseks. See on kasutajanimi ja parool (või muu sarnane autentimisvahend, näiteks biomeetria). Parool või selle ekvivalent salvestatakse tavaliselt krüpteeritud või räsitud kujul (turvakaalutlustel).

Usaldusväärsuse suurendamiseks võib koos parooliga pakkuda alternatiivseid autentimisvahendeid - näiteks sellise sisuga spetsiaalse salaküsimuse (või mitu küsimust), millele vastust saab teada ainult kasutaja. Sellised küsimused ja vastused salvestatakse ka kontole.

Konto võib sisaldada kasutaja kohta järgmisi täiendavaid isikuandmeid:

  • perekonnanimi;
  • isanimi;
  • alias (hüüdnimi);
  • rahvus;
  • rass;
  • religioon
  • veregrupp;
  • Rh tegur;
  • vanus;
  • sünnikuupäev;
  • E-posti aadress;
  • Kodu aadress;
  • tööaadress;
  • võrguposti aadress;
  • kodune telefoninumber;
  • töötelefoni number;
  • Mobiiltelefoni number;
  • ICQ number;
  • Skype'i ID, IRC hüüdnimi;
  • muud kiirsuhtlussüsteemide kontaktandmed;
  • kodulehe ja/või ajaveebi aadress Internetis või siseveebis;
  • teave hobide kohta;
  • teave huvide ringi kohta;
  • perekonnateave;
  • teave varasemate haiguste kohta;
  • teave poliitiliste eelistuste kohta;
  • ja palju muud

Konto võib sisaldada ka üht või mitut kasutaja fotot või avatari. Kasutajakontol saab arvesse võtta ka erinevaid statistilisi tunnuseid kasutaja käitumise kohta süsteemis: viimase süsteemi sisselogimise kestus, viimase süsteemis viibimise kestus, ühenduse loomisel kasutatud arvuti aadress, intensiivsus süsteemi kasutamisest, teatud süsteemis tehtud toimingute kogu- ja (või) konkreetne arv jne.

Kasutajakontode loomine

Operatsioonisüsteemis Windows 7 saate mitmel viisil luua nii kasutajakontosid töörühmade arvutitele kui ka kasutajakontosid arvutitele, mis on domeeni liikmed. Domeenid, töörühmad ja kodurühmad esindavad erinevaid meetodeid arvutite võrgus korraldamiseks. Peamine erinevus seisneb selles, kuidas arvuteid ja muid ressursse hallatakse.

Töörühm on võrku ühendatud arvutite rühm, mis jagavad ressursse. Võrgu seadistamisel loob Windowsi operatsioonisüsteem automaatselt töörühma ja annab sellele vaikenime.

Domeen on samas võrgus olevate arvutite rühm, millel on üks keskus, mis kasutab ühe kasutaja andmebaasi, ühte rühma ja kohalikku poliitikat, ühiseid turvasätteid, konto ajapiiranguid ja muid seadeid, mis lihtsustavad oluliselt süsteemiadministraatori tööd. organisatsioonis, kui see kasutab suurt hulka arvuteid.

Looge töörühma arvutitele kasutajakontosid

Operatsioonisüsteemis Windows 7 saab töörühma või kodurühma kuuluvate arvutite jaoks kontosid luua järgmistel viisidel.

Konto loomine dialoogiakna "Kasutajakontode haldamine" abil

Konto loomiseks dialoogiakna abil "Kasutajakontod", peate tegema järgmist:

Kasutajanimi ei tohi olla sama mis ühegi teise kasutaja või grupi nimi arvutis. See võib sisaldada kuni 20 suur- või väiketähte, välja arvatud järgmised: " / \ : ; | = , + * ?<>@ ja ka kasutajanimi ei saa koosneda ainult punktidest ja tühikutest.

Selles dialoogis saate valida ühe kahest kontotüübist. "tavalised kasutajakontod" mis on mõeldud igapäevaseks tööks või "administraatori kontod", mis tagavad täieliku kontrolli arvuti üle ja mida kasutatakse ainult vajaduse korral.

Konto loomine kasutajakontode dialoogi abil

Dialoog on saadaval juhtpaneeli kaudu "Kasutajakonto haldamine" sellel on väga tõsine piirang: see pakub ainult selliseid kontosid nagu Üldine juurdepääs või Administraator. Selleks, et saaksite uue kasutaja loomisel paigutada kasutaja kindlasse rühma, peate tegema järgmist.

Järgmises loendis on loetletud 15 sisseehitatud rühma operatsioonisüsteemis Windows 7. Need õigused on määratud osana kohalikest turvapoliitikatest.

  • Administraatorid. Selle grupi kasutajatel on arvuti üle täielik kontroll ja nad saavad soovi korral määrata kasutajatele kasutajaõigused ja juurdepääsu juhtimise õigused. Vaikimisi on administraatori konto selle rühma liige. Kui arvuti on ühendatud domeeniga, rühm "Domeeni administraatorid" automaatselt gruppi lisatud "Administraatorid". Sellel grupil on täielik juurdepääs arvutihaldusele, seega peate olema ettevaatlik kasutajate lisamisel sellesse rühma;
  • Varundusoperaatorid. Selle rühma kasutajad saavad arvutis olevaid faile varundada ja taastada, olenemata neid faile kaitsvatest õigustest. Seda seetõttu, et arhiveerimise teostamise õigus on kõigi lubade suhtes ülimuslik. Selle grupi liikmed ei saa turvaseadeid muuta.
  • Krüptograafiaoperaatorid. Selle rühma liikmetel on lubatud teha krüptograafilisi toiminguid.
  • Siluri kasutajad (kaugabi rühm). Selle rühma liikmed saavad selle arvuti kasutajatele kaugabi pakkuda.
  • Hajutatud COM-i kasutajad (DCOM-i kasutajad). Selle rühma liikmetel on lubatud arvutis DCOM-objekte käitada, aktiveerida ja kasutada.
  • Sündmuste logi lugejad. Selle rühma liikmetel on lubatud käitada Windowsi sündmuste logi.
  • Külalised (külalised). Selle grupi kasutajad saavad ajutise profiili, mis luuakse kasutaja sisselogimisel ja kustutatakse, kui kasutaja välja logib. Konto "Külaline"(vaikimisi keelatud) on samuti selle sisseehitatud rühma liige.
  • IIS_IUSRS. See on sisseehitatud rühm, mida IIS kasutab.
  • Võrgukonfiguratsiooni operaatorid. Selle grupi kasutajad saavad muuta TCP/IP-sätteid ning uuendada ja vabastada TCP/IP-aadresse. Sellel grupil pole vaikimisi liikmeid.
  • Jõudluslogi kasutajad. Selle grupi kasutajad saavad hallata toimivusloendureid, logisid ja hoiatusi kohalikus või kaugarvutis, olemata grupi liikmed "Administraatorid".
  • Jõudlusmonitori kasutajad. Selle grupi kasutajad saavad jälgida kohaliku või kaugarvuti jõudlusloendureid, olemata rühmade liikmed "Administraatorid" või "Toimivuslogi kasutajad".
  • Võimsad kasutajad (torekasutajad). Vaikimisi on selle grupi liikmetel samad kasutajaõigused kui tavakasutajate kontodel. Windowsi opsüsteemi eelmistes versioonides loodi see rühm, et anda kasutajatele erilised administraatoriõigused ja load tavaliste süsteemiülesannete täitmiseks. Selles Windowsi operatsioonisüsteemi versioonis võimaldavad standardsed kasutajakontod täita kõige tavalisemaid konfiguratsioonitoiminguid, näiteks ajavööndite muutmist. Vanemate rakenduste puhul, mis nõuavad samu võimsaid kasutajaõigusi, mis olid saadaval Windowsi operatsioonisüsteemi eelmistes versioonides, saavad administraatorid rakendada turbemalli, mis lubab rühma "Kogenud kasutajad" määrake need õigused ja load, nagu tehti Windowsi operatsioonisüsteemi eelmistes versioonides.
  • Kaugtöölaua kasutajad. Selle grupi kasutajatel on õigus kaugjuhtimisega arvutisse sisse logida.
  • Replikaator (replikaator). See rühm toetab replikatsioonifunktsioone. Selle rühma ainsal liikmel peab olema domeeni kasutajakonto, mida kasutatakse domeenikontrolleri replikatsiooniteenusesse sisselogimiseks. Ärge lisage sellesse gruppi päris kasutajakontosid.
  • Kasutajad. Selle grupi kasutajad saavad täita tavalisi toiminguid, nagu rakenduste käivitamine, kohalike ja võrguprinterite kasutamine ning arvuti lukustamine. Selle rühma liikmed ei saa jagada kaustu ega luua kohalikke printereid. Selle rühma vaikeliikmed on rühmad "Domeeni kasutajad", "Kinnitatud kasutajad" ja "Interaktiivne". Seega saab iga domeenis loodud kasutajakonto selle grupi liikmeks.

Looge konto, kasutades lisandmoodulit Kohalikud kasutajad ja rühmad

Snap asub komponendis "Arvutihaldus", mis on haldustööriistade komplekt, mida saab kasutada ühe arvuti haldamiseks nii kohalikul kui ka kaugarvutil. taglase "Kohalikud kasutajad ja rühmad" kaitseb ja haldab arvutis kohapeal hostitud kasutaja- ja rühmakontosid. Saate määrata õigused ja õigused kohalikule kasutajale või rühmakontole konkreetses arvutis (ja ainult selles arvutis).

Snapi kasutamine "Kohalikud kasutajad ja rühmad" võimaldab piirata kasutajate ja rühmade võimalikke toiminguid, määrates neile õigusi ja õigusi. Õigus võimaldab kasutajal teha arvutis teatud toiminguid, nagu failide ja kaustade varundamine või arvuti väljalülitamine. Luba on objektiga (tavaliselt faili, kausta või printeriga) seotud reegel, mis määrab, millistel kasutajatel on objektile juurdepääs.

Kohaliku kasutajakonto loomiseks lisandmooduli abil "Kohalikud kasutajad ja rühmad", peate tegema järgmist:

Kasutaja gruppi lisamiseks topeltklõpsake kasutaja nimel, et pääseda juurde kasutaja atribuudi lehele. Vahekaardil "Grupi liikmelisus" klõpsake nuppu "Lisama".

Dialoogis "Rühma valik" Saate valida kasutaja rühma kahel viisil.

Konto loomine käsurea abil

Lisaks ülaltoodud meetoditele saab kasutajakontosid luua, muuta ja kustutada käsurealt kasutades. Selleks toimige järgmiselt.

  1. Käivitage käsurida administraatorina;
  2. Konto loomiseks käsurea abil kasutage käsku neti kasutaja.

Käsku net user kasutatakse kasutajate lisamiseks, paroolide määramiseks, kontode keelamiseks, valikute määramiseks ja kontode eemaldamiseks. Käsu käivitamisel ilma käsurea suvanditeta kuvatakse arvutis olevate kasutajakontode loend. Kasutajakonto teave salvestatakse kasutajakontode andmebaasi.

Käskude näide:

Netikasutaja Kasutaja /add /passwordreq:yes /times:esmaspäev-reede,9.00-18.00/täisnimi:"Uus kasutaja"

Kasutatud parameetrid:

/lisama- see parameeter näitab, et peate looma uue konto;

/paroolinõue- see parameeter vastutab selle eest, et kasutaja vahetaks oma parooli esmakordsel süsteemi sisselogimisel;

/ korda- See säte määrab, mitu korda on kasutajal lubatud sisse logida. Siin saate määrata nii üksikud päevad kui ka terved vahemikud (näiteks Sa või M-F). Aja määramiseks on lubatud nii 24-tunnine kui ka 12-tunnine formaat;

/täisnimi- see parameeter on eelmiste meetodite abil kasutaja loomisel identne väljaga "Täisnimi".

Kasutajakontode loomine domeeni arvutitele

Windows Server 2008 või Windows Server 2008 R2 serveri operatsioonisüsteemis Active Directory domeenis saab kasutajakontosid luua kuuel viisil. Vaatleme igaüks neist üksikasjalikult:

Kasutajate loomine Active Directory kasutajate ja arvutite abil

Domeenis uue kasutaja loomiseks lisandmooduli abil "Active Directory kasutajad ja arvutid" peate tegema järgmist:


Kasutajate loomine käsurea abil

Active Directory domeenis olevate objektide loomise automatiseerimiseks võite kasutada käsku DSADD USER UserDN, millega saate luua kasutajaobjekte ja aktsepteerida parameetreid, mis määravad selle atribuute. Uue kasutaja saab luua käsurealt järgmiselt:

Dsadd kasutaja "CN=Dmitry Bulanov,OU=Human Resources,DC=server,DC=com" -samid Dmitry.bulanov -pwd * -mustchpwd jah -profiil \\server01\Profiles\dmitry.bulanov -fn "Dmitry" -ln " Bulanov" -ekraan "Dmitry Bulanov" -upn [e-postiga kaitstud]

Kasutatavate parameetrite määramine:

Samid- määrab kasutaja sisselogimisnime;

pwd- see parameeter määrab kasutajakonto parooli. Kui määrate sümboli *, palutakse teil sisestada kasutaja parool;

Mustchpwd- näitab, et kasutaja peaks järgmisel süsteemi sisselogimisel oma parooli muutma;

Profiil- määrab kasutajakonto profiili tee;

fn- määrab kasutajanime;

ln- näitab kasutaja perekonnanime;

kuva- näitab kasutaja kuvatavat nime;

upn- Määrab kasutaja sisselogimisnime (eelnev Windows 2000).

Kasutajate importimine CSVDE käsuga

CSVDE käsurea utiliit võimaldab importida ja eksportida Active Directory objekte komadega eraldatud väärtuste (*.csv) tekstifailina. Neid faile saab luua ja muuta selliste programmidega nagu Notepad või näiteks Microsoft Office Excel. See utiliit on viis kasutajakontode loomise automatiseerimiseks Exceli andmebaasi ja Microsoft Office Accessi kasutajateabe põhjal. Käsk impordib tekstifaili, milles string määrab impordiatribuudid, kasutades nende LDAP-nimesid. Käsu süntaks on järgmine:

Csvde -i -f failinimi -k

Parameeter i määrab impordirežiimi ja parameetrit k kasutatakse vigade ignoreerimiseks.

CSV-fail peaks välja nägema selline:

DN,objectClass,sAMAccountName,sn,givenName,userPrincipalName "cn=Dmitry Bulanov,ou=Kasutajad,dc=server,dc=com",kasutaja,Dmitry.bulanov,Bulanov,Dmitry, [e-postiga kaitstud]

CSVDE käsuga ei saa paroole importida.

Kasutajate importimine käsuga LDIFDE

Samuti saate Active Directory objekte importida ja eksportida, kasutades käsku LDIFDE. Sel juhul kasutatakse LDIF-failivormingu standardit Lightweight Directory Access Protocol Data Interchange Format. See failivorming koosneb ridade plokist, mis koos moodustavad ühe toimingu. Erinevad toimingud on eraldatud tühja reaga. Igal real on atribuudi nimi, millele järgneb koolon atribuudi väärtusega. Järgmine on LDIF-faili loend:

DN: CN=Dmitry Bulanov, OU=kasutajad, DC=server, DC=com changeType: add CN: Dmitry Bulanov objectClass: user sAMAccountName: Dmitry.bulanov userPrincipalName: [e-postiga kaitstud] antudName: Dmitri sn: Bulanov displayName: Dmitri Bulanov

Faili saab luua mõnes programmis nagu Notepad, kuid see tuleb salvestada *.ldf laiendiga. sisestage käsureale järgmine tekst:

Ldifde -i -f failinimi -k

Kasutajate loomine Windows PowerShelli abil

Windows PowerShelli abil Active Directory kasutaja loomiseks saab kasutaja luua järgmiselt.

  1. Ühendage konteineriga, milles objekt luuakse;
  2. Kasutage meetodit Loo koos RDN-i klassi ja eristava nimega;
  3. Täida atribuudid Put-meetodil;
  4. Kinnitage muudatused SetInfo meetodiga.

$ObjOU="LDAP://OU=Kasutajad,DC=server,DC=com" $ObjUser=$ObjOU.Create("kasutaja", "CN=Dmitry Bulanov") $ObjUser.Put("sAMAccountName", "dmitry" .bulanov") $ObjUser.Put("kasutajaPrincipalName", "dmitry.bulanov @server.com") $ObjUser.Put("displayName", "Dmitry Bulanov") $ObjUser.Put("givenName", "Dmitry") $ObjUser.Put("sn", "Bulanov") $ObjUser.Put("kirjeldus", "tarkvaratestija") $ObjUser.Put("ettevõte", "ettevõte") $ObjUser.Put("osakond", " Testiosakond") $ObjUser.Put("pealkiri", "tarkvaratestija") $ObjUser.Put("mail", " dmitry.bulanov @server.com ") $ObjUser.Put("c", "UA") $ObjUser.Put("postikood", "73003") $ObjUser.Put("st", "Kherson") $ObjUser.Put("l", "Kherson") $ObjUser.Put("tänava aadress", "Tänav" ") $ObjUser.Put("postOfficeBox", "Maja number") $ObjUser.SetInfo() $ObjUser.SetPassword(" [e-postiga kaitstud]") //$ObjUser.Put("pwdLastSet", 0) - parooli muutmiseks järgmisel käivitamisel $ObjUser.psbase.InvokeSet("AccountDisabled",$false) $ObjUser.SetInfo()

Saate sisestada kõik read käsitsi või kasutada *.ps1 faile uute kasutajate loomise automatiseerimiseks. Et lubada Windows PowerShellil skripte avada, tippige järgmine käsk:

Set-ExecutionPolicy RemoteSigned

Täitmispoliitika määrab skriptid, mida saab käivitada. Pärast täitmispoliitika määramist saate skripti käivitada, kuid kui määrate ainult käivitatava skripti nime, võib ilmneda tõrge. Enamasti peate määrama ka skripti enda tee.

Kasutajate loomine VBScriptiga

Kuna VBScript, nagu ka Windows PowerShell, kasutab Active Directory objektide manipuleerimiseks ADSI-liidest, on VBScriptis kasutaja loomise protsess identne kasutaja loomisega Windows PowerShellis. Esiteks ühendub skript OU konteineriga, kus kasutaja luuakse. Seejärel rakendab skript ADSI objektile lause GetObject. Objekti määramisel muutujale kasutatakse objekti viite loomiseks käsku Set.

Seejärel käivitatakse meetod Loo, et luua konkreetse klassi objekt, nagu PowerShellis. Järgmisena kasutatakse Put-meetodit, kuid argumendid on sulgudes. Viimane rida on identne Windows PowerShelliga. Skripti näide:

Set objOU=GetObject(“LDAP: //OU=Kasutajad,DC=server,DC=com”) Set objUser=objOU.Create(“kasutaja”,”CN=Dmitry Bulanov”) objUser.Pane “sAMAccountName”,” dmitry .bulanov” objUser.Pane “displayName”,” Dmitry Bulanov” objUser.Pane “givenName”,” Dmitry” objUser.Pane “sn”,” Bulanov” ObjUser.SetInfo()

Järeldus

Artikli see osa räägib kasutajakontodest. Kasutajakonto on kirje, mis sisaldab teavet, mis on vajalik kasutaja tuvastamiseks süsteemiga ühenduse loomisel, samuti teavet autoriseerimiseks ja raamatupidamiseks. Arutati kohalike kasutajakontode ja domeeni kasutajate loomise meetodeid. Artikli järgmises osas käsitleme kasutajakontode haldamise meetodeid, samuti automaatse sisselogimise mandaatide haldamist, kasutades Credential Manageri komponenti.

Sarnased postitused