С целью повышения безопасности работы за компьютером пользователям рекомендуется создать учётную запись с ограниченными правами. Таким образом вредоносное программное обеспечение и неопытные юзеры будут ограничены в возможностях изменять системные файлы. Управление учетными записями в Windows 10 позволяет изменять уровни доступа юзеров. Рассмотрим, как это осуществляется.
Инструкции актуальны только для локальных профилей с привилегиями администратора. Имея обычный доступ или аккаунт Гость, изменять права пользователей нельзя.
Содержание
- Метод №1
- Метод №2
- Метод №3
- Метод №4
- Метод №5
- Метод №6
Метод №1
Первым рассмотрим классический метод, которого достаточно в большинстве случаев.
1. Вызовите Панель инструментов.
2. Переключите режим отображения её иконок в «Мелкие значки».
3. Перейдите в раздел, как показано на скриншоте ниже.
4. Откройте меню управления иной учётной записью.
5. Выберите профиль, для которого нужно изменить уровень доступа (сделать администратором или же ограничить права).
6. Перейдите в окно изменения типа профиля.
7. Перенесите переключатель в нужное положение, чтобы внести изменения в системный реестр.
Метод №2
Второй способ – через Параметры системы.
1. Зажмите кнопки Win + I и перейдите в раздел для настройки пользователей.
2. Посетите подраздел «Семья, другие пользователи».
3. Кликните по имени нужного юзера.
4. Укажите уровень доступа в выпадающем списке и жмите «OK».
Метод №3
Командная строка позволяет выполнить абсолютно всё, что пользователю доступно через графический интерфейс.
1. Запустите инструмент от имени Администратора при помощи контекстного меню Пуска.
2. Для активации невидимого пользователя с расширенными привилегиями выполните команду «net user administrator /active:yes». При появлении ошибки повторите её, написав слово «administrator» на русском языке.
Метод №4
Задействуем возможности редактора групповой политики (в Home редакции Windows 10 инструмент недоступен).
1. Зажмите Win + R и выполните команду «secpol.msc».
2. Перейдите в «Параметры безопасности» в подразделе локальных политик.
3. Откройте свойства параметра «Состояние учётной записи…».
4. Перенесите переключатель в положение «Включён» и закройте окно с сохранением изменений.
Как и в предыдущем способе, появится новый аккаунт с расширенными привилегиями.
Метод №5
Воспользуемся инструментом «Локальные пользователи и группы».
1. В окне «Выполнить» осуществите команду «lusrmgr.msc».
2. Перейдите в каталог «Пользователи».
3. Выберите «Администратор» и откройте его свойства.
4. Отметьте флажком «Отключить…» и кликните «OK».
Метод №6
Последний вариант решения проблемы – утилита netplwiz.
1. Жмите Win + R и выполните в окне команду «netplwiz.exe».
2. Выберите аккаунт и откройте его свойства.
3. Во вкладке «Членство в группах» укажите уровень доступа для аккаунта.
Вот так просто в Windows 10 управлять уровнем доступа юзеров без посторонних утилит.
Добавить учетные записи для других членов семьи в Windows 10 можно по-разному. Покажем пять различных способов, как добавить учетную запись в Windows 10.
Windows 10: добавление новой учетной записи пользователя
-
Откройте меню «Пуск» в Windows 10 и выберите Параметры со значком шестеренки.
Windows 10: параметры системы -
Откройте категорию Учетные записи. Здесь вы можете настроить учетную запись Microsoft или локальную учетную запись.
Настройка учетных записей в Windows 10 -
Перейдите к категории Семья и другие пользователи слева и нажмите Добавить пользователя для этого компьютера.
Windows 10: добавление нового пользователя - По умолчанию Microsoft хочет, чтобы вы добавили нового пользователя через учетную запись Microsoft. Если для вас это не проблема, просто введите его e-mail или номер телефона, использовавшийся при регистрации учетной записи, и нажмите Далее. Новый пользователь будет добавлен автоматически, вся его информация будет взята из учетной записи Microsoft.
Как создать пользователя в Windows 10 без учетной записи Microsoft?
Если же вам нужно создать пользователя в Windows 10 для человека без учетной записи Microsoft, выполните следующее:
-
В окне выбора способа входа в систему нажмите У пользователя, которого я хочу добавить, нет адреса электронной почты.
Windows 10: создание локального пользователя - В следующем окне выберите один из двух вариантов, который вам наиболее удобен: либо создайте для человека учетную запись Microsoft, введя имя, пароль и выбрав страну, либо нажмите Добавить пользователя без учетной записи Microsoft.
Windows 10: добавление пользователя без учетной записи Microsoft - Откроется окно создания локальной учетной записи Windows 10. Введите имя, пароль, подтверждение и подсказку, нажмите Далее. Пользователь будет создан.
Как создать пользователя в Windows 10 через утилиту управления учетными записями?
Еще один способ добавления пользователя в Windows 10, которым мало кто пользуется. Заключается он в том, чтобы запустить утилиту управления учетными записями пользователей.
- Нажмите Win + R и в окне Выполнить введите: control userpasswords2 и нажмите Enter.
Запуск управления учетными записями в Windows 10 - В отобразившемся окне нажимаем кнопку добавления нового пользователя.
Дальнейшая процедура полностью аналогична тому, что описано выше — либо добавляем пользователя с учетной записью Microsoft, либо без.
Как добавить пользователя в Windows 10 через групповые политики?
Еще один способ создания учетной записи — использовать элемент управления «Локальные пользователи и группы».
- Нажмите клавиши Win+R, в окне Выполнить введите: lusrmgr.msc и нажмите Enter.
- Выберите Пользователи на панели слева, кликните правой кнопкой мыши списке пользователей и нажмите Новый пользователь.
Создание пользователя через управление групповыми политиками в Windows 10 - Задайте параметры для нового пользователя.
При использовании этого способа созданный пользователь будет локальным — то есть, он позволяет создать пользователя без учетной записи Microsoft.
Как добавить пользователя в Windows 10 через командную строку?
Последний способ создать пользователя — с помощью командной строки Windows 10. В этом случае новая учетная запись также будет локальной.
- Запустите командную строку от имени администратора (например, через меню правого клика по кнопке «Пуск»).
- Введите команду (если имя пользователя или пароль содержат пробелы, используйте кавычки):
net user имя_пользователя пароль /add
3. Нажмите Enter. Пользователь с заданным именем и паролем будет добавлен.
Этот способ всегда сработает, если не добавляется пользователь в Windows 10 стандартными средствами — например, после неудачного обновления.
Читайте также:
- 5 ошибок при запуске Windows 10, и что с ними делать
- Что лучше, Windows 7 или Windows 10: сравнительная таблица
- Локальная учетная запись Windows: как ее создать, удалить или изменить
Фото: авторские, pixabay.com
В этой инструкции для начинающих о том, как создать нового пользователя Windows 10 несколькими способами, как сделать его администратором или наоборот, создать ограниченную учетную запись пользователя компьютера или ноутбука. Также может пригодиться: Как удалить пользователя Windows 10.
В Windows 10 присутствуют два типа учетных записей — учетные записи Майкрософт (требующие адреса электронной почты и синхронизирующие параметры онлайн) и локальные учетные записи пользователей, не отличающиеся от тех, которые могут быть вам привычны по ранним версиям Windows. При этом одну учетную запись всегда можно «превратить» в другую (например, Как удалить учетную запись Майкрософт). В статье будут рассмотрено создание пользователей с обоими типами учетных записей. Также может быть полезным: Как сделать пользователя администратором в Windows 10.
- Создание нового пользователя в Параметрах Windows 10
- Как создать пользователя в командной строке
- Локальные пользователи и группы Windows 10
- Добавление пользователя в control userpasswords2
- Видео инструкция
Создание пользователя в параметрах Windows 10
Основной способ создания нового пользователя в Windows 10 — использование пункта «Учетные записи» нового интерфейса настроек, доступного в «Пуск» — «Параметры». В указанном пункте настроек откройте раздел «Семья и другие пользователи».
- В разделе «Ваша семья» вы сможете (при условии, что используете учетную запись Майкрософт) создать учетные записи для членов семьи (также синхронизируемые с Майкрософт), подробнее о таких пользователях я писал в инструкции Родительский контроль Windows 10.
- Ниже, в разделе «Другие пользователи» можно добавить «простого» нового пользователя или администратора, учетная запись которого не будет контролироваться и являться «членом семьи», можно использовать как учетные записи Майкрософт, так и локальные учетные записи. Этот вариант будет рассматриваться далее.
Для создания нового пользователя, не входящего в семью и без возможностей родительского контроля, выполните следующие шаги:
- В разделе «Другие пользователи» нажмите «Добавить пользователя для этого компьютера».
- В следующем окне вам будет предложено указать адрес электронной почты или номер телефона — введите их, при условии, что вы хотите добавить пользователя с уже существующей учетной записью Майкрософт.
- Если вы собираетесь создавать локальную учетную запись (или даже учетную запись Майкрософт, но пока не зарегистрировали e-mail для нее), нажмите «У меня нет данных для входа этого человека» внизу окна.
- В следующем окне будет предложено создать учетную запись Майкрософт. Вы можете заполнить все поля для создания пользователя с такой учетной записью или нажать «Добавить пользователя без учетной записи Майкрософт» внизу.
- В следующем окне останется ввести имя пользователя, пароль (если требуется пользователь без пароля, просто не вводите ничего в соответствующие поля), подсказку для пароля и указать вопросы для восстановления пароля, на случай, если он будет забыт. Этого достаточно, чтобы новый пользователь Windows 10 появился в системе и под его учетной записью был возможен вход.
По умолчанию, новый пользователь имеет права «обычного пользователя». Если нужно сделать его администратором компьютера, выполните следующие шаги (при этом, вы для этого также должны быть администратором):
- Зайдите в Параметры — Учетные записи — Семья и другие пользователи.
- В разделе «Другие пользователи» нажмите по пользователю, которого нужно сделать администратором и кнопку «Изменить тип учетной записи».
- В списке выберите «Администратор» и нажмите Ок.
Войти под новым пользователем можно, нажав по имени текущего пользователя вверху меню пуск или с экрана блокировки, предварительно выйдя из текущей учетной записи.
Как создать нового пользователя в командной строке
Для того, чтобы создать пользователя с помощью командной строки Windows 10, запустите ее от имени администратора (например, через меню правого клика по кнопке «Пуск»), после чего введите команду (если имя пользователя содержит пробелы, используйте кавычки, пароль брать в кавычки не нужно):
net user имя_пользователя пароль /add
И нажмите Enter.
После успешного выполнения команды, в системе появится новый пользователь. Также вы можете сделать его администратором, используя следующую команду (если команда не сработала, а у вас не лицензия Windows 10, попробуйте вместо Администраторы писать administrators):
net localgroup Администраторы имя_пользователя /add
Вновь созданный таким образом пользователь будет иметь локальную учетную запись на компьютере.
Создание пользователя в «Локальные пользователи и группы» Windows 10
И еще один способ создания локальной учетной записи с помощью элемента управления «Локальные пользователи и группы»:
- Нажмите клавиши Win+R, введите lusrmgr.msc в окно «Выполнить» и нажмите Enter.
- Выберите «Пользователи», а затем в списке пользователей кликните правой кнопкой мыши и нажмите «Новый пользователь».
- Задайте параметры для нового пользователя.
Чтобы сделать созданного пользователя администратором, кликните по его имени правой кнопкой мыши, выберите пункт «Свойства». Затем, на вкладке «Членство в группах» нажмите кнопку «Добавить», наберите «Администраторы» и нажмите «Ок».
Готово, теперь выбранный пользователь Windows 10 будет иметь права администратора.
Добавление учетной записи в control userpasswords2
И еще один очень простой способ добавления новой учетной записи пользователя Windows 10:
- Нажмаем клавиши Win+R, вводим control userpasswords2
- В списке пользователей нажимаем кнопку добавления нового пользователя
- Дальнейшее добавление нового пользователя (доступны как учетная запись Майкрософт, так и локальная учетная запись) будет выглядеть тем же самым образом, что и в первом из описанных способов.
Видео инструкция
Если остались какие-либо вопросы или что-то не получается так просто, как это описано в инструкции — пишите, постараюсь помочь.
В версиях Windows, отличных от Professional (например Windows 10 Home) отсутствует раздел «Локальные пользователи и группы» в оснастке «Управление компьютером». Однако иногда возникает необходимость создать/удалить/изменить ещё одного пользователя в данной операционной системе. Разберём, как это сделать.
Самым простым вариантом создать пользователя в не-Pro редакциях Windows – через командную строку.
Открытие командной строки
Для следующих манипуляций необходимо запустить командную строку от имени администратора.
Открыть командную строку можно несколькими способами:
-
Для версий Windows 8-11
Нажмите по кнопке «Пуск» правой кнопкой мыши и выберите «Командная строка (администратор)», «Powershell (администратор)» или «Терминал (администратор»).
При появлении диалога UAC – согласитесь на запуск.
-
Для всех версий Windows
Найдите «Командная строка» в списке программ в меню «Пуск» или через Поиск среди приложений. Нажмите правой кнопкой мыши по приложению «Командная строка» и/или в контекстном меню выберите «Запуск от имени администратора».
-
Для всех версий, через Диспетчер задач
Запустите Диспетчер задач. Сверху нажмите Файл – Запустить новую задачу.
В появившемся окне «Создание задачи» введите напротив поля «Открыть» –cmd
, установите галочку «Создать задачу с правами администратора» и нажмите «ОК»
Команды управления пользователями через CMD
Заполните данные и команды изменятся автоматически:
- Создать пользователя:
net user "Пользователь" /add
- Создать пользователя с установленным паролем:
net user "Пользователь" "Пароль" /add
- Удалить пользователя:
net user "Пользователь" /delete
- Отключить пользователя:
net user "Пользователь" /active:no
/active:yes – включает пользователя.
Отключенный пользователь остаётся стандартным пользователем системы, но действия от его имени становятся недоступны. Авторизоваться от имени отключенного пользователя также нельзя. - Изменить пароль уже существующего пользователя:
net user "Пользователь" "Пароль"
- Отключить обязательную смену/установку пароля при первом входе пользователя:
net user "Пользователь" /passwordreq:no
/passwordreq:yes – включает обязательную смену/установку пароля.
- Установить срок действия пароля пользователя – неограниченным (убрать срок действия пароля):
wmic useraccount where name="Пользователь" set passwordexpires=false
set passwordexpires=true – включает ограничение срока действия пароля
- Изменить срок действия пароля:
net accounts /maxpwage:30
Вместо 30 – количество дней. Применяется ко всем пользователям системы, у которых срок действия пароля – НЕ неограничен.
Значение по умолчанию – 42 дня, максимальное – 999 дней. - Запретить смену пароля пользователем:
net user "Пользователь" /passwordchg:no
/passwordchg:yes – разрешить смену пароля пользователем
- Добавить пользователя в локальную группу:
net localgroup "Администраторы" "Пользователь" /add
- Удалить пользователя из локальной группы:
net localgroup "Администраторы" "Пользователь" /delete
- Установить рабочее время учётной записи:
net user "Пользователь" /times:X
/times:X – отвечает за установку времени, в которое учётной записью можно пользоваться.
X может принимать значения вида:
Дни_недели, диапазон_времени
илиДни_недели, диапазон_времени; Дни_недели, диапазон_времени
Дни недели принимают следующие значения и указываются через символ «дефис» ( — ):- M – понедельник
- T – вторник
- W – среда
- Th – четверг
- F – пятница
- Sa – суббота
- Su – воскресенье
Время может быть в формате
8:00-17:00
или8am-17pm
Кроме того, можно перечислять несколько интервалов через точку с запятой ( ; )
Пример:
M-F,8:00-17:00
– учетная запись будет доступна с понедельника по пятницу, с 8:00 до 17:00M-F,8:00-17:00;Sa,8:00-12:00
– учетная запись будет доступна с понедельника по пятницу, с 8:00 до 17:00, а также в субботу с 8:00 до 12:00M-F,8:00-17:00;Sa,8:00-15:00;Su,8:00-12:00
– учетная запись будет доступна с понедельника по пятницу с 8:00 до 17:00, в субботу с 8:00 до 15:00, в воскресенье – с 8:00 до 12:00M-F,8:00-12:00;M-F,13:00-17:00
– учетная запись будет доступна с понедельника по пятницу, с 8:00 до 12:00 и с 13:00 до 17:00 (стандартная рабочая неделя, исключая обеденное время)
Несколько деталей
При создании пользователя, каталог пользователя (по умолчанию C:\Users\Username) не создаётся. Каталог создастся в момент первого входа пользователя в систему.
Создать пользователя с именем уже существующего пользователя нельзя.
При удалении пользователя, каталог удаляемого пользователя не удалится. Все файлы пользователя останутся доступны в каталоге пользователей.
При создании пользователя с именем уже существовавшего ранее пользователя (при условии, что папка удалённого пользователя не удалена), папка пользователя приобретёт название вида Username.PCname (где Username – имя пользователя, а PCname – имя компьютера), а если такая уже существует – название каталога будет иметь вид Username.PCname.000 (где Username – имя пользователя, PCname – имя компьютера, а 000 – порядковый номер папки)
Имя пользователя, пароль и названия групп пользователей, по хорошему, должны обрамляться в кавычки (например: ««Пользователь»»), однако не запрещается ими не пользоваться, но только при условии, что в выражении нет пробелов. В случае, если в имени пользователя, пароле или названии группы пользователей присутствует пробел, использование кавычек обязательно, т.к. иначе команды могут сработать неправильно или не сработать вовсе.
В прошлый раз мы рассматривали управление локальными группами через командную строку Windows. Сегодня поговорим о том, как через командную строку управлять учётными записями пользователей. Команда NET USER позволяет добавлять, редактировать, удалять, отключать или просто просматривать информацию об учётных записях.
Синтаксис команды net user выглядит следующим образом:
NET USER [имя_пользователя [пароль | *] [параметры]] [/DOMAIN]
NET USER имя_пользователя {пароль | *} /ADD [параметры] [/DOMAIN]
NET USER имя_пользователя [/DELETE] [/DOMAIN]
NET USER имя_пользователя [/TIMES:{время | ALL}]
имя_пользователя — указывает имя учётной записи, которую нужно добавить, отредактировать, удалить, отключить или просмотреть. Имя может иметь длину до 20 символов;
пароль — присваивает или изменяет пароль пользователя. Введите символ звёздочки (*) для вывода приглашения на ввод пароля. При вводе с клавиатуры символы пароля не выводятся на экран;
параметры — задаёт параметр командной строки для команды;
/DOMAIN — операция выполняется на контроллере домена в текущем домене. В противном случае операция будет выполнена на локальном компьютере;
/ADD — добавляет учётную запись пользователя;
/DELETE — удаляет учётную запись пользователя;
/TIMES — указывает время, когда пользователь может входить в систему. Пустое значение обозначает полный запрет на вход в систему;
время — указывается в формате день[-день][,день[-день]],час [-час][,час [-час]], причем приращение равняется 1 часу. Названия дней недели могут указываться полностью или в сокращенном виде. Часы могут указываться в 12- или 24-часовом представлении. Для 12-часового представления используются обозначения am, pm, a.m. или p.m.;
ALL — отсутствие ограничений на время входа в систему;
/ACTIVE — включает или отключает учётную запись пользователя. Используйте yes для включения учётной записи и no для выключения;
/COMMENT — комментарий к новой или существующей учётной записи. Текст должен быть заключен в кавычки;
/COUNTRYCODE — указывает трёхзначный код страны для реализации соответствующих языковых файлов;
/EXPIRES — задаёт дату истечения срока действия учётной записи. Если указать never, то срок действия никогда не истечёт;
/FULLNAME — указывает полное имя учётной записи;
/HOMEDIR — указывает путь к домашнему каталогу пользователя. Обратите внимание, что указываемый каталог должен быть создан заранее;
/PASSWORDCHG — указывает, может ли пользователь менять свой пароль. Если указать yes, то пользователь сможет менять пароль. Если указать no, то не сможет. По умолчанию пользователи могут менять свои пароли;
/PASSWORDREQ — указывает, должна ли учётная запись пользователя иметь пароль. Если указать yes, то учётная запись будет иметь пароль. Если указать no, то учётная запись не будет иметь пароля. По умолчанию учётные записи имеют пароли;
/PROFILEPATH — указывает путь к профилю входа в систему пользователя;
/SCRIPTPATH — указывает путь к сценарию, используемому пользователем для входа в систему;
/USERCOMMENT — даёт администратору возможность добавить или изменить комментарий к учётной записи пользователя;
/WORKSTATIONS — указывает до восьми компьютеров, с которых пользователь может войти в сеть. Если список компьютеров не указан или в качестве его значения задан символ звёздочки (*), тогда пользователь может войти в сеть с любого компьютера.
Посмотрим на примеры использования команды net user.
Отобразить список пользователей локального компьютера:
net user
Отобразить сведения о пользователе User1:
net user User1
Добавить учётную запись пользователя User1 с паролем 12345 и описанием:
net user User1 12345 /add /comment:"Пример"
Добавить или изменить комментарий к учётной записи пользователя User1:
net user User1 /comment:"Новый комментарий"
Если захотите удалить комментарий, можно использовать /comment:»».
Установить (добавить или изменить) пароль 54321 для учётной записи User1:
net user User1 54321
Удалить пароль пользователя User1:
net user User1 ""
Отключить учётную запись пользователя User1:
net user User1 /active:no
Удалить учётную запись пользователя User1:
net user User1 /delete