Як додати користувача до локальної групи




Як додати користувача до локальної групи



Як додати доменного користувача в локальні адміністратори windows 10

Локальні (або вбудовані) групи безпеки створюються під час встановлення операційної системи та служать для призначення користувачам прав доступу до різних ресурсів на окремому комп'ютері. Груп досить багато, але на практиці використовуються лише дві:

До групи Адміністратори входить вбудований обліковий запис адміністратора, обліковий запис під яким проводилася установка системи та (якщо комп'ютер входить до домену) група Адміністратори домену (Domain Admins). Всі інші локальні та доменні користувачі розміщуються в групі Користувачі і не мають адміністративних повноважень на локальному комп'ютері.

Для того, щоб додати доменного користувача в локальну групу безпеки на одному комп'ютері, можна особливо не мудрувати і скористатися оснащенням Локальні користувачі та групи (Local users and groups). Однак, якщо цю процедуру необхідно зробити з великою кількістю комп'ютерів (наприклад, додати співробітників техпідтримки до групи локальних адмінів на всіх комп'ютерах мережі), краще скористатися груповими політиками.

Групові політики надають два варіанти додавання користувачів, і ми розглянемо їх. І перший спосіб, це:

Групи з обмеженим доступом, або Restricted Groups

Незважаючи на свою назву, ця політика не обмежує доступ, а дозволяє додати доменних користувачів до локальних груп безпеки. Знаходиться вона на сайті Конфігурація комп'ютера\Політики\Параметри безпеки (Computer configuration\Policies\Security Settings)

Додати користувачів до локальних груп досить просто, достатньо створити синонім локальної групи Адміністратори і додати туди потрібну доменну групу (або окремих користувачів). Тоді члени цієї групи стануть локальними адміністраторами та зможуть входити на будь-яку робочу станцію з адміністративними привілеями.

Тому, щоб уникнути подібних наслідків, спочатку додаємо в Restricted Groups доменну групу HelpDesk, а вже її до групи Адміністратори. У цьому випадку члени групи HelpDesk стануть локальними адміністраторами разом із вже заведеними користувачами та залишиться можливість додавати користувачів до групи локальних адміністраторів вручну.

Цей спосіб працює на всіх операційних системах, починаючи з Windows 2000. Якщо ж у вас як клієнтська операційна система використовується Windows 7, то можна скористатися другим способом:

Уподобання групової політики або Group Policy Preferences

Системи на базі Windows 7 підтримують розширення звичайних групових політик, названі Уподобаннями (Preferences). Уподобання налаштовуються лише в об'єктах групових політик, що зберігаються в доменах Active Directory на базі серверів Windows Server 2008 і 2008 R2.

За допомогою переваг конфігурується робоче середовище клієнтських комп'ютерів, і хоча дії, що виконуються за допомогою переваг, можна реалізувати за допомогою стандартних групових політик, переваги використовувати набагато зручніше та простіше.

Для додавання користувачів до локальних груп за допомогою переваг йдемо в розділ Конфігурація комп'ютера\Налаштування\Параметри панелі керування (Computer Configuration\Preferences\Control Panel Settings) і вибираємо пункт Локальні користувачі та групи (Local User and Groups)

Відкривається вікно властивостей локальної групи, в якому ми будемо налаштовувати членство в групі та інші опції. В якості дії можна вибрати один із 4 варіантів:

У полі ім'я групи вибираємо Адміністратори (вбудований обліковий запис), це вибере групу локальних адміністраторів, навіть якщо вона була перейменована. Потім тиснемо на кнопку Додати і як члени групи вибираємо доменну групу HelpDesk. Тепер залишилося натиснути ОК, і наша група техпідтримки буде додано до групи локальних адмінів на всіх робочих станціях домену.

А якщо ви бажаєте повністю контролювати всіх учасників локальної групи Адміністратори, то можна зазначити пункти Видалити всіх користувачів-членів цієї групи (Delete all member users) та Видалити всі групи-члени цієї групи (Delete all member groups). Тепер, навіть якщо вручну додати туди нового користувача або групу, при наступному перезавантаженні список членів групи буде оновлено відповідно до списку, вказаного у груповій політиці.

І ще, хоча до локальних груп можна додавати окремих доменних користувачів, по можливості намагайтеся цього уникнути. Навіть якщо додати потрібно лише одного користувача, краще створити для нього в домені групу безпеки та працювати з нею. Це більш грамотний підхід з точки зору безпеки, і крім того, це суттєво полегшить процес додавання користувачів надалі.

Active Directory, Windows 10, Групові політики

За допомогою доменних групових політик ви можете додати необхідних користувачів AD (або групи) до локальної групи адміністраторів на серверах або робочих станціях.Так можна надати права локального адміністратора на комп'ютерах домену співробітникам техпідтримки, службі HelpDesk, певним користувачам та іншим привілейованим обліковим записам. У цій статті ми покажемо наскільки способів керування членами локальної групи адміністраторів на комп'ютерах домену через GPO.

При додаванні комп'ютера до домену AD до групи Administrators автоматично додається група Domain Admins, а група Domain User додається до локальної Users.

У класичних рекомендаціях безпеки Microsoft рекомендується використовувати такі групи для розділення повноваженнями адміністраторів в домені:

    Domain Admins – адміністратори домену, що використовуються лише на контролерах домену;

З точки зору безпеки привілейованих облікових записів адміністраторів не рекомендується виконувати повсякденні завдання адміністрування робочих станцій та серверів під обліком з правами адміністратора домену. Такі облікові записи потрібно використовувати лише для завдань адміністрування AD (додавання нових контролерів домену, управління реплікацією, модифікація схеми тощо). Більшість завдань керування користувачами, комп'ютерами та політиками в домені можна делегувати для звичайних облікових записів адміністраторів. Не використовуйте облікові записи з групи Domain Admins для входу на будь-які робочі станції та сервери хрому контролерів домену. Також ви можете повністю відмовитись від надання прав адміністратора для доменних користувачів та груп. У цьому випадку для виконання адміністративних завдань на комп'ютерах використовувати вбудований локальний адміністратор з паролем, що зберігається в AD (реалізується за допомогою LAPS).

Допустимо, нам потрібно надати групі співробітників техпідтримки та HelpDesk права локального адміна на комп'ютерах у конкретному OU. Створіть в домені нову групу безпеки за допомогою PowerShell та додайте до неї облікові записи співробітників техпідтримки:

New-ADGroup "mskWKSAdmins" -path 'OU=Groups,OU=Moscow,DC=winitpro,DC=ru' -GroupScope Global –PassThru

Add-AdGroupMember -Identity mskWKSAdmins -Members user1, user2, user3

У групових політиках AD є два методи управління локальними групами на комп'ютерах домену. Розглянемо їх по черзі:

  • Обмежені групи (Restricted Groups)
  • Управління локальними групами через переваги групових політик (Group Policy Preferences)

Додавання користувачів до локальної групи адміністраторів через Group Policy Preferences

Уподобання групових політик (Group Policy Preferences, GPP) надають найбільш гнучкий та зручний спосіб надання прав локальних адміністраторів на комп'ютерах домену через GPO.

Якщо ви бажаєте видалити з поточної локальної групи на комп'ютері користувачів та групи, доданих вручну, позначте опції “Delete all member users” та “Delete all member groups”. Найчастіше це доцільно, т.к. ви гарантуєте, що на всіх комп'ютерах права адміністратора будуть лише у призначеної доменної групи. Тепер якщо на комп'ютері вручну додати користувача до групи адміністраторів, при наступному застосуванні політики його автоматично видалять. Якщо політика не застосовується на клієнті, для діагностики скористайтеся командою gpresult. Також переконайтеся, що комп'ютер знаходиться в OU, на яку націлена політика, а також перевірте рекомендації зі статті "Чому не застосовуються політики в домені AD?"

Ви можете налаштувати додаткові (гранулярні) умови націлювання цієї політики на конкретні комп'ютери за допомогою WMI фільтрів GPO або Item-level Targeting. У другому випадку перейдіть на вкладку Common та позначте опцію Item-level targeting. Натисніть кнопку Targeting. Тут ви можете вказати умови, коли ця політика буде застосовуватись. Наприклад, я хочу, щоб політика додавання груп адміністраторів застосовувалася тільки до комп'ютерів з Windows 10, чиї NetBIOS/DNS імена не містять adm . Ви можете використовувати умови фільтрації.

Не рекомендується додавати до цієї політики індивідуальні облікові записи користувачів, краще використовувати доменні групи безпеки. У цьому випадку, щоб надати права адміністраторів черговому співробітнику тех. підтримки, вам достатньо додати його до доменної групи (не доведеться редагувати GPO),

Управління локальними адміністраторами через Restricted Groups

Політика груп з обмеженим доступом (Restricted Groups) також дозволяє додати доменні групи/користувачів у локальні групи безпеки на комп'ютерах. Це старіший спосіб надання прав локального адміністратора і зараз використовується рідше (спосіб менш гнучкий, ніж спосіб із Group Policy Preferences).

  1. Перейдіть до режиму редагування політики;
  2. Розгорніть секцію Computer Configuration -> Policies -> Security Settings -> Restrictred Groups (Конфігурація комп'ютера -> Політики -> Параметри безпеки -> Обмежені групи);
  3. У контекстному меню виберіть Add Group;
  4. У вікні вкажіть Administrators -> Ok;
  5. У секції “Members of this group” натисніть Add та вкажіть групу, яку ви хочете додати до локальних адмінів;
  6. Збережіть зміни, застосуйте політику на комп'ютери користувачів та перевірте локальну групу Administrators. У ній має залишитися лише зазначена у політиці група.

Надання прав адміністратора на конкретному комп'ютері

Іноді потрібно надати певному користувачеві права адміністратора на комп'ютері. Наприклад, у вас є кілька розробників, яким періодично потрібні підвищені привілеї для тестування драйверів, налагодження, установки на своїх комп'ютерах. Недоцільно додавати їх у групу адміністраторів робочих станцій усім комп'ютерах.

Щоб надати права лок. адміна одному конкретному комп'ютері можна використовувати таку схему.

Прямо у створеній раніше політиці AddLocalAdmins у секції переваг (Computer Configuration –> Preferences –> Control Panel Settings –> Local Users and Groups) створіть новий запис для групи Administrators з такими налаштуваннями:

Також зверніть увагу на порядок застосування груп на комп'ютері – Order. Налаштування локальних груп застосовуються зверху донизу (починаючи з політики з Order 1).

Перша політика GPP (з налаштуваннями “Delete all member users” та “Delete all member groups” як описано вище), видаляє всіх користувачів/групи з групи локальних адміністраторів і додає вказану доменну групу. Потім застосовується додаткова політика для конкретного комп'ютера та додасть до адміністраторів зазначеного користувача. Якщо потрібно змінити порядок застосування членства у групі Адміністратори, скористайтесь кнопками вгорі консолі редактора GPO.

Після створення облікового запису на сервері Windows Server часто виникає питання, як додати користувача до групи локальних адміністраторів?

У цій статті ми покажемо, як додати користувача до локальних адмінів на прикладі операційної системи Windows Server 2012 R2. Вся інформація застосовна до будь-яких інших операційних систем Windows, що підтримуються. Природно, для виконання цих операцій обліковий запис, що виконує дані зміни, повинен мати адміністративні повноваження.

Додавання до групи адміністраторів за допомогою консолі Сomputer Management

Додавання користувача до адміністраторів за допомогою команди net user

Увійдіть до операційної системи Windows під обліковим записом, який має права адміністратора, і запустіть командний рядок з підвищеними привілеями.

Щоб вивести список усіх локальних облікових записів користувачів у системі, введіть команду

Як бачите, у системі є 6 облікових записів.

Щоб додати обліковий запис користувача root до групи локальних адміністраторів, виконайте наведену нижче команду та натисніть Enter:

net localgroup administrators root /add

У російській версії Windows локальна група адміністраторів називається інакше, тому якщо попередня команда повернула помилку «Вказана локальна група не існує», скористайтеся іншою командною:

net localgroup "Адміністратори" root /add

Якщо потрібно додати до адміністраторів системи обліковий запис користувача домену Active Directory, формат команди буде таким:

net localgroup administrators yourdomain\root /add

Перевірити склад групи локальних адміністраторів можна за допомогою команди:

Net localgroup administrators

Як ви бачите, обліковий запис користувача root тепер є адміністратором сервера.

У деяких випадках з'являється необхідність додати доменного користувача до групи локальних адміністратор.Це потрібно тому, що деякі програми для запуску вимагають права адміністратора локального або доменного. Наприклад, програма IMS300 для відеоспостереження під час запуску вимагає введення пароля адміністратора. Додавання локальних прав потрібно робити в тому випадку доменний користувач року не включений до групи адміністраторів в домені. Можна, звичайно, його туди додати, але це неправильно.

Як додати користувача до локальних адміністраторів Windows 10

І тому потрібно зробити для додавання доменного користувача в групу локальних адміністраторів. Заходимо в комп'ютер під доменний облік необхідного користувача (у цьому випадку необхідно знати логін та пароль адміністратора домену так при додаванні знадобляться відповідні права) або адміністратора домену. Я додаватиму під обліком доменного адміністратора. Заходимо в пуск, шукаємо пункт Цей комп'ютер клацаємо на ньому правою кнопкою і вибираємо пункт Управління.

Відкриється вікно Керування комп'ютером. У ньому зліва шукаємо пункт Локальні користувачі та групи. Далі вибираємо Групи і праворуч шукаємо групу Адміністратори. Клацаємо на ній правою кнопкою та вибираємо пункт Додати до групи.

У вікні Властивостей групи адміністратори натискаємо додати.

Далі клацаємо Типи об'єктів.

У типах об'єктів відзначаємо лише Користувачів. Можна, звичайно, цього і не робити, але так буде простіше знайти потрібного користувача.

Далі відкриваємо Додатково.

Клацаємо пункт Пошук та знизу шукаємо потрібного користувача після чого натискаємо ОК. Закриваємо всі вікна перезавантажуємо комп'ютер входимо під користувачем якого додали в локальні адміністратори та перевіряємо налаштування прав.

Таким чином, ви зможете додати доменного користувача в локальні адміністратори комп'ютера.

За промовчанням, обліковий запис першого створеного користувача у Windows 10 (наприклад, при встановленні) має права адміністратора, проте наступні облікові записи, що створюються, — права звичайного користувача.

У цій інструкції для початківців покроково про те, як дати права адміністратора створюваним користувачам декількома способами, а також про те, як стати адміністратором Windows 10, якщо у вас немає доступу до адміністраторського облікового запису плюс відео, де весь процес показаний наочно. також: Як створити користувача Windows 10, Вбудований обліковий запис Адміністратор Windows 10.

Як увімкнути права адміністратора для користувача у параметрах Windows 10

У Windows 10 з'явився новий інтерфейс для керування обліковими записами користувачів — у розділі «Параметрів».

Щоб зробити користувача адміністратором у параметрах, достатньо виконати наступні прості кроки (ці дії повинні виконуватися з облікового запису, який вже має права адміністратора)

  1. Зайдіть до Параметри (клавіші Win+I) — Облікові записи — Сім'я та інші люди.
  2. У розділі «Інші люди» натисніть на обліковий запис користувача, якого потрібно зробити адміністратором, і натисніть кнопку «Змінити тип облікового запису».
  3. У наступному вікні в полі Тип облікового запису виберіть пункт Адміністратор і натисніть кнопку Ок.

Готово тепер користувач при наступному вході в систему матиме необхідні права.

З використанням панелі керування

Щоб змінити права облікового запису з простого користувача на адміністратора в панелі керування, виконайте такі дії:

  1. Відкрийте панель керування (для цього можна використовувати пошук у панелі завдань).
  2. Відкрийте облікові записи користувачів.
  3. Натисніть кнопку «Керування іншим обліковим записом».
  4. Виберіть користувача, права якого потрібно змінити, та натисніть «Зміна типу облікового запису».
  5. Виберіть «Адміністратор» та натисніть кнопку «Зміна типу облікового запису».

Готово тепер користувач є адміністратором Windows 10.

За допомогою утиліти «Локальні користувачі та групи»

Ще один спосіб зробити користувача адміністратором – використовувати вбудований засіб «Локальні користувачі та групи»:

При наступному вході до системи користувач, який був доданий до групи «Адміністратори», матиме відповідні права у Windows 10.

Як зробити користувача адміністратором за допомогою командного рядка

Існує і спосіб дати права адміністратора користувачу, використовуючи командний рядок. Порядок дій буде наступним.

  1. Запустіть командний рядок від імені Адміністратора (див. Як запустити командний рядок у Windows 10).
  2. Введіть команду net users та натисніть Enter. В результаті ви побачите список облікових записів користувачів та системні облікові записи. Запам'ятайте точне ім'я облікового запису, який потрібно змінити.
  3. Введіть команду net localgroup Адміністратори ім'я_користувача /add та натисніть Enter.
  4. Введіть команду net localgroup Користувачі ім'я_користувача /delete та натисніть Enter.
  5. Користувач буде додано до списку адміністраторів системи та видалено зі списку звичайних користувачів.

Примітки щодо команди: на деяких системах, створених на базі англомовних версій Windows 10, слід використовувати «Administrators» замість «Адміністратори» та «Users» замість «Користувачі». Також, якщо ім'я користувача складається з кількох слів, візьміть його в лапки.

Як зробити свого користувача адміністратором, не маючи доступу до облікових записів з правами адміністратора

Ну і останній можливий сценарій: ви хочете дати собі права адміністратора, при цьому відсутній доступ до вже наявного облікового запису з цими правами, з якого можна було б виконати описані вище дії.

Навіть у цій ситуації є деякі можливості. Один із найпростіших підходів буде таким:

  1. Використовуйте перші кроки в інструкції Як скинути пароль Windows 10 до того моменту, як буде запущено командний рядок на екрані блокування (вона відкривається з потрібними правами), скидати пароль не потрібно.
  2. Використовуйте у цьому командному рядку спосіб «за допомогою командного рядка», описаний вище, щоб зробити себе адміністратором.

Відео інструкція

На цьому завершую інструкцію, впевнений, що у вас все вийде. Якщо ж залишаються питання — ставте в коментарях, а я намагатимусь відповісти.

Add-Local Group Member

Командлет Add-LocalGroupMember додає користувачів або групи до локальної групи безпеки. Усі права та дозволи, призначені групі, призначаються всім членам цієї групи.

Члени групи "Адміністратори" на локальному комп'ютері мають повне управління на цьому комп'ютері. Обмеження кількості користувачів у групі "Адміністратори".

Якщо комп'ютер приєднано до домену, можна додати облікові записи користувачів, облікові записи комп'ютерів та групи з домену та довірених доменів до локальної групи.

Якщо комп'ютер приєднано до домену і ви намагаєтеся додати локального користувача, який має те саме ім'я, що й член домену, який додає його.

Приклади

Приклад 1. Додавання учасників до групи "Адміністратори"

Ця команда додає кілька членів до локальної групи адміністраторів.Нові члени включають локальний обліковий запис користувача, обліковий запис Microsoft, обліковий запис Microsoft Entra та групу доменів. У цьому прикладі використовується значення заповнювача для імені користувача облікового запису Outlook.com.

Add-LocalGroupMember -Group "Administrators" -Member "Admin02", "MicrosoftAccount\[email protected]", "AzureAD\[email protected]", "CONTOSO\Domain Admins"

Параметри

-Confirm

Запит на підтвердження перед виконанням командлета.

Тип:SwitchParameter
Aliases:cf
Position:Named
Default value:False
Обов'язково:False
Прийняти вхідні дані конвеєра:False
Прийняти знаки підстановки:False

-Group

Вказує групу безпеки, до якої додається командлет.

Тип: Microsoft.PowerShell.Commands.LocalGroup
Position:0
Default value:None
Обов'язково:True
Прийняти вхідні дані конвеєра:False
Прийняти знаки підстановки:False

-Member

Вказує масив користувачів або груп, які додає цей командлет до групи безпеки. Ви можете вказати користувачів або групи на ім'я, ідентифікатор безпеки (SID) або об'єктам LocalPrincipal .

Тип: Microsoft.PowerShell.Commands.LocalPrincipal [ ]
Position:1
Default value:None
Обов'язково:True
Прийняти вхідні дані конвеєра:True
Прийняти знаки підстановки:False

-Name

Вказує ім'я групи безпеки, до якої додається командлет.

Тип:String
Position:0
Default value:None
Обов'язково:True
Прийняти вхідні дані конвеєра:False
Прийняти знаки підстановки:False

-SID

Вказує ідентифікатор безпеки групи безпеки, до якої додається командлет.

Тип:SecurityIdentifier
Position:0
Default value:None
Обов'язково:True
Прийняти вхідні дані конвеєра:False
Прийняти знаки підстановки:False

-WhatIf

Показує, що станеться під час запуску командлета. Командлет не виконується.

Тип:SwitchParameter
Aliases:wi
Position:Named
Default value:False
Обов'язково:False
Прийняти вхідні дані конвеєра:False
Прийняти знаки підстановки:False

Вхідні дані

System.Management.Automation.SecurityAccountsManager.LocalGroup

Ви можете передати локальний суб'єкт у цей командлет.

Ви можете передати рядок у цей командлет.

Цей командлет можна передати на ідентифікатор безпеки.

Вихідні дані

Цей командлет не повертає вихідних даних.

Примітки

Windows PowerShell включає такі псевдоніми для Add-LocalGroupMember :

Модуль Microsoft.PowerShell.LocalAccounts недоступний у 32-розрядній версії PowerShell у 64-розрядній системі.

Властивість PrincipalSource - це властивість для об'єктів LocalUser, LocalGroup і LocalPrincipal , що описують джерело об'єкта Можливі джерела:

  • Local
  • Active Directory
  • Група Microsoft Entra
  • Обліковий запис Майкрософт

PrincipalSource підтримується лише windows 10, Windows Server 2016 та пізнішими версіями операційної системи Windows. Для ранніх версій властивість порожня.

Пов'язані посилання

Джерело цього вмісту можна знайти на GitHub, де також можна створювати та переглядати проблеми та запити на витягування. Для отримання додаткових відомостей див. посібник для учасників.

Запуск розділу Локальні користувачі та групи на Windows 10 та як додати

Внутрішні налаштування операційної системи передбачають окремий блок для роботи з певною групою профайлів. Розділ у Windows 10 називається «Локальні групи та користувачі».Інструмент дозволяє регулювати діяльність та кількість можливостей учасників, додавати чи прибирати функції, розподіляти права. Існує кілька ключових особливостей, які важливо враховувати під час налаштування.

Запуск «Локальних користувачів та груп»

  • клікнути одночасно поєднання гарячих кнопок "Windows" і "R" (російська розкладка - "Win" і "К");
  • у полі «Виконати», що відкрилося, надрукувати lusrmgr.msc;
  • підтвердити запит клавішею "Enter" на клавіатурі або "ОК" у полі вікна;
  • відкриється додатковий інтерфейс – групи та користувачі операційної системи у локальному позначенні.

Відкрите поле поділено на кілька активних блоків. У верхній частині – можливі дії та налаштування (стандартні – файл, довідка, вид та інші). В основному – необхідні розділи та профайли.

Каталог «Користувачі»

У лівій частині інтерфейсу відображається назва підгруп – користувачі та, безпосередньо, групи з них. У першому блоці відображаються такі назви профілів:

  • Адміністратор – профіль, який встановлюється розробником, за замовчуванням є неактивним (додатковий пункт безпеки операційної системи), особливості облікового запису: неможливо видалити або перепрошити, має розширений функціонал та доступ до системних файлів (налаштувань) персонального пристрою;
  • Гість – додатковий акк, сформований розробниками компанії Microsoft, другий після адміністративного профілю, права обмежені (основне – перегляд, використання стандартних груп програм). Увага! Профіль типу "Гість" використовується разово. Обмежений час роботи та невеликий набір функцій призначені для захисту внутрішніх даних комп'ютера чи ноутбука;
  • WDAGUyilityAccount – обліковий запис, який використовує Захисник операційної системи Windows, якщо користувач намагається перейти за небезпечним посиланням або відкрити папки (документи, архіви, фото та інші), що загрожують безпеці ПК.

Крім зазначених, відображаються обліки з найменуванням «Користувач» (з'являється під час першої активації системи) та HelpAssistent (тимчасовий обліковий запис, застосовується разово додатком Remote Desktop Help Session Manager).

Каталог «Групи»

Список із найменуванням «Групи» включає більшу кількість пунктів. Користувачі розмежовуються за можливостями, набором програм, що використовуються. У перелік зазвичай входять такі групи:

  • адміністратори – блок вважається основним серед представлених, учасники мають право змінювати внутрішні показники операційної системи Windows. Змінювати склад учасників цієї групи необхідно обережно. Акаунти розділу мають доступ до системних налаштувань, виправляти помилки у яких досить складно;
  • адміни Hyper-V – акаунти мають доступ до віртуального механізму компанії Microsoft (гіпервізор для роботи із системами на 64 біти);
  • власники ПК – папка, що за функціоналом дублює розділ «Адміністратори»;
  • гості – вхід для гостьових профілів персонального пристрою;
  • криптографічні оператори – користувачі працюють з криптографічними параграфами пристрою (наприклад, використання та налаштування цифрових підписів);
  • архівні оператори – окрема група користувачів, власники облікових записів, здатні обходити деякі системні обмеження, створювати або відновлювати точки з'єднання та копії резервного типу;
  • оператори мережі – профілі мають доступ до підключень мережі;
  • досвідчені користувачі – окремий тип користувачів, використовується оптимізації внутрішніх процесів операційної системи персонального комп'ютера. Увага! У ранніх версіях операційної системи цей клас профілів був обмежений у деяких наборах функцій. У «десятці» передбачили заборону на редакцію списку та функціоналу користувачів цієї групи.

Найбільший - розділ профайлів користувача, до переліку включають всі обліки, які створені на персональному пристрої. Звичайні користувачі рідко стикаються з більшістю підгруп, представлених у списках лівої частини вікна.

Додавання нового користувача та приєднання до групи

Щоб розпочати використання окремих функцій операційної системи, необхідно додати новий запис облікового профілю. Існує кілька способів створення додаткового локального облікового запису. Інструкція:

  • відкрити розділ "Облікові записи користувачів";
  • потім – блок «Управління обліковими записами»;
  • вибрати тип профілю, який потрібно створити.

При створенні нового облікового запису слід враховувати кілька ключових нюансів. В іншому випадку можуть виникнути проблеми.

Причини та методи вирішення відсутності локальних користувачів та груп

У деяких ситуаціях профіль може виявитися неактивним – операційна система не реагує на спроби змінити або скоригувати функціонал облікового запису. Це означає, що в управлінні персональним комп'ютером встановлено суворий регламент роботи з профайлами (UAC).

Якщо система після активації нового акка за замовчуванням запускає попередній профіль, необхідно виправити деякі налаштування. У вікні "Виконати" ввести "regedit" та "ОК". Потім переключити в пункті UserSwitch окремий параметр Enabled (змінити значення на одиницю).Потім пристрій перезавантажують.

Локальні групи та користувачі – це спеціальний функціональний розділ операційної системи, який дозволяє застосувати додаткові коригування до різних профілів. Здебільшого груп типовий користувач не стикається, тому просто змінювати параметри без особливих навичок і знань не варто. Краще звернутися до майстра.

Схожі статті

  • Як додати другого користувача в гугл календар
  • Як додати обліковий запис користувача до домену
  • Як додати агар-агар у готове варення
  • Як додати компанію в Герої 3
  • Як додати другий SSD до комп'ютера
  • Як додати другий аккаунт в Ватсап бізнес
  • Що означає додати в дудл
  • Як додати людину з регіону в майнкрафті
  • Недавні статті

  • Як бродить зернова брага
  • Що робити якщо не засмагаєш на сонці чому засмага погано лягає на шкіру або перестає прилипати
  • Як швидко зняти гель лак без апарату
  • Як робиться Каті голови
  • Яка гребінець краще для об'єму
  • Чим роблять м'яку покрівлю
  • Чи можна залишати крем для обличчя на ніч
  • Де знаходиться датчик селектора
  • географія нашої діяльності
    вулиця Драгоманова, 27
    вул. Курчатова 1Б
    вул. Міцкевича 130
    вул. Лабунського, 1
    вул. Макарова-Пржевальського
    вул. Толстого 10
    вул. Грушевського 28
    вул. Перший промінь (Черняхівського)
    напишіть нам

    сообщение успешно отправлено
    x